新型コロナ用の緊急連絡メールの内容が閲覧可能状態に、閲覧権限に関する設定誤り | ScanNetSecurity
2024.04.20(土)

新型コロナ用の緊急連絡メールの内容が閲覧可能状態に、閲覧権限に関する設定誤り

大阪府は10月1日、府立茨木高等学校での個人情報を含むメールの流出について発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真
 大阪府は10月1日、府立茨木高等学校での個人情報を含むメールの流出について発表した。

 これは8月30日に、休日や夜間に新型コロナウイルス感染等に関する保護者や生徒等からの連絡をメールで受け付け、内容を複数の教員で共有する「緊急連絡メール」宛に届いているメール内容が閲覧できる旨の電話連絡が保護者から同校の首席にあり、首席は管理職へ報告するとともに緊急連絡メールを構築した教諭に対し、事案確認と対応するよう依頼、教諭は全校生徒が緊急連絡メールを閲覧できないよう設定変更を実施したというもの。緊急連絡メールの運用開始時に、閲覧権限に関連する設定誤りで全校生徒が閲覧できる状態となっていたことが原因。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

  2. 東京高速道路のメールアカウントを不正利用、大量のメールを送信

    東京高速道路のメールアカウントを不正利用、大量のメールを送信

  3. セキュリティ対策は株価を上げるのか ~ 株主総利回り(TSR)の平均値は高い傾向

    セキュリティ対策は株価を上げるのか ~ 株主総利回り(TSR)の平均値は高い傾向

  4. バッファロー製無線 LAN ルータに複数の脆弱性

    バッファロー製無線 LAN ルータに複数の脆弱性

  5. 「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

    「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

  6. Windows DNS の脆弱性情報が公開

    Windows DNS の脆弱性情報が公開

  7. フュートレックにランサムウェア攻撃、本番環境への侵入形跡は存在せず

    フュートレックにランサムウェア攻撃、本番環境への侵入形跡は存在せず

  8. インフォマート 公式 Facebook ページに不正ログイン

    インフォマート 公式 Facebook ページに不正ログイン

  9. 転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

    転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

  10. クラウド労務管理「WelcomeHR」の個人データが閲覧可能な状態に、154,650 人分のダウンロード確認

    クラウド労務管理「WelcomeHR」の個人データが閲覧可能な状態に、154,650 人分のダウンロード確認

ランキングをもっと見る