オンライン融資プラットフォーム開発会社がサービス利用者へメールを誤送信(クレジットエンジン) | ScanNetSecurity
2026.04.26(日)

オンライン融資プラットフォーム開発会社がサービス利用者へメールを誤送信(クレジットエンジン)

オンライン融資プラットフォームの企画・開発・運営を行うクレジットエンジン株式会社は9月9日、同社が提供するサービスを利用する顧客の一部に対しメール送信した際、当該メールを受信した全員分のメールアドレスが表示されたことが判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 4 枚 拡大写真
オンライン融資プラットフォームの企画・開発・運営を行うクレジットエンジン株式会社は9月9日、同社が提供するサービスを利用する顧客の一部に対しメール送信した際、当該メールを受信した全員分のメールアドレスが表示されたことが判明したと発表した。

これは9月8日午後1時56分に、同社が提供するCreditEngine DataHubを利用する顧客の一部に対し、「【CreditEngine DataHub】データ連携方法の変更について」の件名でメール送信した際に、人為的なミスで「TO」欄にメールアドレスを入力したため、当該メールを受信した利用者すべてのメールアドレスが表示されたというもの。

金融系の会社で、BCC送信を行うつもりが人為的ミスにより「TO」/「CC」欄にアドレスを入力し誤送信するという例はあまり無い。

流出したのは、CreditEngine DataHub 利用者のメールアドレス14件。

同社では9月8日午後3時2分に「メールアドレス誤表示のお詫び」を、その後個別に「メールアドレス誤表示についてのお詫びとご報告」を連絡した。

同社では今後、準備が整い次第メール配信のシステムを開発する予定とのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. IPA が SCS評価制度の詳細を公表

    IPA が SCS評価制度の詳細を公表

  2. 医療システム開発企業のコーポレートサイトで SSL 証明書が有効期限切れ

    医療システム開発企業のコーポレートサイトで SSL 証明書が有効期限切れ

  3. 村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

    村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

  4. システム全面復旧は 6 月予定 ~ 青山メイン企画へのランサムウェア攻撃

    システム全面復旧は 6 月予定 ~ 青山メイン企画へのランサムウェア攻撃

  5. 受託業務で受領したデータの様式を同意なく別業務へ流用、非表示設定となっていたワークシート内に顧客情報が残存

    受託業務で受領したデータの様式を同意なく別業務へ流用、非表示設定となっていたワークシート内に顧客情報が残存

ランキングをもっと見る
PageTop