送信元アドレス誤設定しメールマガジン配信、情報漏えいもメール内容の誤りもなし | ScanNetSecurity
2024.05.04(土)

送信元アドレス誤設定しメールマガジン配信、情報漏えいもメール内容の誤りもなし

株式会社東急ホテルズは3月4日、関係者へのテスト用として設定したメールが誤って顧客に配信されたことが判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 5 枚 拡大写真
株式会社東急ホテルズは3月4日、関係者へのテスト用として設定したメールが誤って顧客に配信されたことが判明したと発表した。

これは3月3日午後8時30分頃に配信したメールマガジン「【予約期間限定】ひなまつりタイムセール」において、同社が関係者向けメール配信設定を誤って本番用のメール配信設定にして配信したことが原因。

同社では当該メールの差出人(送信元)について、下記の通り訂正している。

【誤】→テスト用メールアドレス:伊藤新之介(s-ito@yagocoro.co)
【正】→本番用メールアドレス:東急ホテルズお宝箱(otakara@tokyuhotels.co.jp)

同社によると、メールマガジンの配信元アドレスである伊藤新之介(s-ito@yagocoro.co)は、業務委託契約をしている株式会社パックリムマーケティンググループのメール制作担当で、当該メールアドレスは本来、テストメールで使用するアドレスである。なお、送信元アドレスのドメインを保有する株式会社YAGOCOROのCEOと同一名となっている。

3月3日に配信されたメールマガジンは、同社のメールマガジン配信システムから東急ホテルズ コンフォートメンバーズの会員へ配信しているため顧客情報の流出はなく、配信内容(ひなまつりタイムセール)についても誤りはない。

同社では今後、メールマガジン配信について、配信システムの運用フローを確認し、配信前のテストメールについても業務委託契約先の株式会社パックリムマーケティンググループと協議の上で、再度確認を徹底し、チェック体制の強化を行い再発防止に努めるとのこと。

今回の誤送信について、送信元アドレスが通常と異なる以外、特に実害はないものの、利用者側の違和感にきちんと応え、誤送信の理由や送信元アドレスの詳細、再発防止策を公表し、ホテルチェーンらしい顧客対応を行ったことは、不安を解消し信頼感を醸成する効果があるだろう。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  4. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  5. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  6. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  7. サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

    サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

  8. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  9. 「GMOサイバー攻撃 ネットde診断」Palo Alto、Cisco、SonicWall、OpenVPN に対応

    「GMOサイバー攻撃 ネットde診断」Palo Alto、Cisco、SonicWall、OpenVPN に対応

  10. データスコープ社製の顔認証カメラに脆弱性

    データスコープ社製の顔認証カメラに脆弱性

ランキングをもっと見る