産総研がイベントメール誤送信、412件のアドレス誤表示|サイバーセキュリティ.com

産総研がイベントメール誤送信、412件のアドレス誤表示



画像:国立研究開発法人産業技術総合研究所より引用

国立研究開発法人産業技術総合研究所(産総研)は2021年10月29日、同所のつくばセンターTIA促進センター開催のオンラインイベントの参加登録者らに向けて発信した電子メールについて誤送信が発生し、参加登録者らのメールアドレス412件(外部アドレス326件)が外部流出したと明らかにしました。

発表によると、産総研は2021年10月26日にイベント参加登録者らに向けオンラインイベントの視聴URLを記載した電子メールを発信しました。ところが、担当者が送信形式を指定する際、アドレスを非表示にするため「BCC」を指定すべきとしていたところを、入力ミスにより送信先のアドレスを表示する設定で送信処理を進めたとのこと。

これにより、産総研から発信された電子メールにおいて、イベント参加登録者間でお互いのメールアドレスが見えてしまう事象が発生。送信後、一部受信者からミスについて指摘を受け、事態が明らかになりました。

担当者が謝罪し、メールの削除依頼

産総研は誤送信への対応として、担当職員から謝罪するとともに、誤送信メールの削除を依頼しました。今後は電子メールの削除状況を確認し、情報流出に対処するとのこと。

なお、産総研は今後、メールアドレスを利用する際の注意喚起を徹底するなど、再発を防止するとしています。

参照メールアドレス情報の流出について/国立研究開発法人産業技術総合研究所


セキュリティ対策無料相談窓口


「セキュリティ対策といっても何から始めたら良いかわからない。」「セキュリティ対策を誰に相談できる人がいない。」等のお悩みのある方、下記よりご相談ください。

無料相談はこちら

SNSでもご購読できます。