佐賀県で誤送信、職員は庁外宛メール送信が自動ですべてBCC設定になると誤認 | ScanNetSecurity
2024.04.29(月)

佐賀県で誤送信、職員は庁外宛メール送信が自動ですべてBCC設定になると誤認

佐賀県は7月6日、メール誤送信によるメールアドレスの流出が発生したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真
 佐賀県は7月6日、メール誤送信によるメールアドレスの流出が発生したと発表した。

 同県観光課では、サイクルツーリズム推進の一環として県内の観光施設等にサイクルラックを設置する事業を行っており、令和3年度にサイクルラックの設置を希望する施設を募集していたが、7月5日時点でのサイクルラック設置申込事業者に対し、職員が午後3時51分にメールにて事業進捗に関する連絡を行った際に、メールアドレスを「TO」欄に設定して送信したため設置申込事業者を含む全員のメールアドレスが相互に認識できる状態となったというもの。当該職員が送信時にアドレス設定の機能を十分理解せず、庁外のメールアドレスは自動的にBCC設定で送信されるものと勘違いしメール送信したことが原因。

 流出したのは、サイクルラック設置申込事業者の13件のメールアドレス。

 同日午後6時頃に、観光課内の職員がメールアドレスが誤って設定されていることに気づき発覚し、翌7月6日に、メールにて誤送信先に当該メールの削除を依頼、併せて電話にて状況説明と謝罪を行っている。

 同県では今後、職員に対し「佐賀県個人情報保護の基本方針」「佐賀県情報セキュリティ基本方針」に基づき、個人情報を適切に取り扱うよう周知・徹底を行うとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  5. TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

    TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

  6. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  7. NETGEAR 製ルータにバッファオーバーフローの脆弱性

    NETGEAR 製ルータにバッファオーバーフローの脆弱性

  8. NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

    NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

  9. 富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

    富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

  10. 札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

    札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

ランキングをもっと見る