新型コロナ用の緊急連絡メールの内容が閲覧可能状態に、閲覧権限に関する設定誤り | ScanNetSecurity
2026.05.31(日)

新型コロナ用の緊急連絡メールの内容が閲覧可能状態に、閲覧権限に関する設定誤り

大阪府は10月1日、府立茨木高等学校での個人情報を含むメールの流出について発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真
 大阪府は10月1日、府立茨木高等学校での個人情報を含むメールの流出について発表した。

 これは8月30日に、休日や夜間に新型コロナウイルス感染等に関する保護者や生徒等からの連絡をメールで受け付け、内容を複数の教員で共有する「緊急連絡メール」宛に届いているメール内容が閲覧できる旨の電話連絡が保護者から同校の首席にあり、首席は管理職へ報告するとともに緊急連絡メールを構築した教諭に対し、事案確認と対応するよう依頼、教諭は全校生徒が緊急連絡メールを閲覧できないよう設定変更を実施したというもの。緊急連絡メールの運用開始時に、閲覧権限に関連する設定誤りで全校生徒が閲覧できる状態となっていたことが原因。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 添付ファイル分離メールサーバに第三者からサイバー攻撃、メールアドレスと添付ファイルが漏えいした可能性

    添付ファイル分離メールサーバに第三者からサイバー攻撃、メールアドレスと添付ファイルが漏えいした可能性

  2. 最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める

    最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める

  3. CSアカウンティングに不正アクセス、EDR が不審な動作を検知し隔離

    CSアカウンティングに不正アクセス、EDR が不審な動作を検知し隔離

  4. クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

    クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

  5. 法人向けレンタルサーバが不正ログイン被害「ブラックリスト登録の恐れがあるため予告なく対象メールアドレスのパスワードを変更」

    法人向けレンタルサーバが不正ログイン被害「ブラックリスト登録の恐れがあるため予告なく対象メールアドレスのパスワードを変更」

ランキングをもっと見る
PageTop