BCCではなくCCで誤送信、マイカースポンサーの顧客のメールアドレスが流出(オートプラス) | ScanNetSecurity
2024.05.16(木)

BCCではなくCCで誤送信、マイカースポンサーの顧客のメールアドレスが流出(オートプラス)

マイカーに乗車することでクライアントからスポンサー料がもらえるサービスを提供する株式会社オートプラスは2018年12月20日、同社サービスの一部顧客への電子メールを送信時に顧客のメールアドレスが表示された状態で送信したことが判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真
マイカーに乗車することでクライアントからスポンサー料がもらえるサービスを提供する株式会社オートプラスは2018年12月20日、同社サービスの一部顧客への電子メールを送信時に顧客のメールアドレスが表示された状態で送信したことが判明したと発表した。

これは12月19日午後4時40分頃に、マイカースポンサーの顧客の一部に対してサービス開始の案内メールを送信したところ、当該メールの受信者から同報者にメールアドレスが表示された状態で送信している旨の指摘を受け判明したというもの。

本来はメール配信システムを使用し送信する予定であったが、同システムの不具合により手動でメール配信を行った際に宛先の形式の確認作業を怠り、BCCではなくCCで送信したことが原因。

流出したのは無効なアドレスを除く432名のメールアドレスで、住所、電話番号等、その他の個人情報は含まれていない。

同社では12月19日午後5時40分頃に対象の顧客にメール誤送信の謝罪と受信メール削除の依頼を順次進めている。

また今後は、メール配信時はシステムを利用することの確認体制を徹底し、個人情報の保護と管理体制の更なる強化に取り組むとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  2. 東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

    東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

  3. 脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

    脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

  4. 「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

    「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

  5. ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

    ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

  6. 個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

    個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

  7. 東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

    東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

  8. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  9. 太陽光発電施設向け遠隔監視機器「SolarView Compact」にサイバー攻撃、対策の実施を強く推奨

    太陽光発電施設向け遠隔監視機器「SolarView Compact」にサイバー攻撃、対策の実施を強く推奨

  10. 豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

    豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

ランキングをもっと見る