委託事業者が一斉送信メールで「TO」欄にアドレス入力、過去送信分も判明(新潟県) | ScanNetSecurity
2024.04.25(木)

委託事業者が一斉送信メールで「TO」欄にアドレス入力、過去送信分も判明(新潟県)

新潟県は9月17日、9月13日に公表した「介護助手確保支援事業」を委託している株式会社新潟日報事業社からの個人情報漏えいの調査結果について発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 2 枚 拡大写真
新潟県は9月17日、9月13日に公表した「介護助手確保支援事業」を委託している株式会社新潟日報事業社からの個人情報漏えいの調査結果について発表した。

これは9月13日に、新潟日報事業社から複数の介護事業所運営主体宛てに一斉に送るメールにて「TO」欄にメールアドレスを入力して送信したために法人担当者の氏名とメールアドレスが漏えいしたというもので、本件以前に送信したメールにおいても同様の事案がある見込みで調査を行っていた。

漏えいした個人情報については下記の通り。なお9月3日漏えいの個人分11件の内6件が9月13日漏えい分のメールアドレスと氏名が重複している。

9月13日送信分:個人6件、法人5件、合計11件(9月13日公表済み)
9月3日送信分:個人11件、法人9件、合計20件
合計:個人17件、法人14件、合計31件

今回判明した9月3日分の誤送信について、受託事業者が送信先に対し、個別に説明と謝罪を行うとともに該当メールの削除を依頼した。

同県では今後、個人情報の適切な管理について委託事業者を指導し再発防止に努めるとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  2. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  3. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  4. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  5. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  6. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  7. 情報処理学会、高等学校情報科の全教科書の用語リスト公開

    情報処理学会、高等学校情報科の全教科書の用語リスト公開

  8. Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

    Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

  9. LINE client for iOS にサーバ証明書の検証不備の脆弱性

    LINE client for iOS にサーバ証明書の検証不備の脆弱性

  10. セキュリティにおける効果は実感できるのか ~ SECURITY ACTION 宣言「得られた効果はない」最多

    セキュリティにおける効果は実感できるのか ~ SECURITY ACTION 宣言「得られた効果はない」最多

ランキングをもっと見る