Bリーグ提供システムで他チーム会員に情報紐付けしメール誤送信(千葉ジェッツふなばし) | ScanNetSecurity
2024.04.30(火)

Bリーグ提供システムで他チーム会員に情報紐付けしメール誤送信(千葉ジェッツふなばし)

Bリーグ所属の千葉ジェッツふなばしを運営する株式会社千葉ジェッツふなばしは8月27日、8月26日に送信したメールについて、本来意図しない顧客へメールが配信され一部会員の氏名および会員IDが他者へ開示されたことが判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 4 枚 拡大写真
Bリーグ所属の千葉ジェッツふなばしを運営する株式会社千葉ジェッツふなばしは8月27日、8月26日に送信したメールについて、本来意図しない顧客へメールが配信され一部会員の氏名および会員IDが他者へ開示されたことが判明したと発表した。

もともと同社ではメールマガジン等を配信する際、Bリーグが全クラブに提供するメール送信・ファンクラブ管理用のシステムを使用しており、会員にメール送信する際には会員IDとは別の任意の番号を割り当てた「配信リスト」(会員のメールアドレスや会員ID、氏名などの情報を含む)を当該システムにアップロードして配信を行っていた。

しかし今回、8月26日に千葉ジェッツ有料会員のメール配信リストを当該システムにアップロードした際に、配信リスト内の任意の番号と同じ番号がBリーグ提供のシステム内に存在していたため、先にアップロードされたユーザーの任意の番号に紐づく情報が優先されて反映され、本来意図せぬメールアドレスが宛先となったが、会員IDと氏名は反映されなかった。

そのため、2,770名のBリーグ会員に誤ってメールが配信され、2,770名の千葉ジェッツ会員の氏名と会員IDが他者に開示された。

Bリーグでは2019年7月1日に、メール送信およびファンクラブ管理に用いるシステムを変更した際に安全な運用がなされるべく準備を行っていたが、今回の原因となった仕様を把握できておらず、千葉ジェッツでも新システムの導入をBリーグに一任し自社での確認が不十分であった。

同社では該当の会員に対し、メール送信システムで正しく本人に送信できることが確認されたのち、謝罪するとともに原因と再発防止策を連絡予定。

Bリーグでは再発防止策として、意図しない紐付けが起きないよう、いかなる操作においてもBリーグが保有する情報にアクセスができないように設定を行う。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. GROWI に複数の脆弱性

    GROWI に複数の脆弱性

  3. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

    インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

  5. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  6. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  7. メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

    メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

  8. フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

    フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

  9. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  10. 7月のフィッシング報告状況、「.cn ドメイン」のフィッシングメールを多く確認

    7月のフィッシング報告状況、「.cn ドメイン」のフィッシングメールを多く確認

ランキングをもっと見る