超絶うっかり注意:GDPR 対応完了メールを BCC のつもりで CC 送信し情報漏えい、海外で炎上事案大量発生 | ScanNetSecurity
2024.04.24(水)

超絶うっかり注意:GDPR 対応完了メールを BCC のつもりで CC 送信し情報漏えい、海外で炎上事案大量発生

GDPRが先週末施行され、混乱が生じる中、最も基本的な技術でつまずき、他の人の送信先を隠さずユーザにメールを送信してしまった企業があるようだ。

国際
Ghostery はインシデント発生翌日に事態を報告(THE GHOSTERY BLOG より)
新しいEU一般データ保護規則(GDPR)が先週末(編集部註:2018年5月25日)施行され、混乱が生じる中、最も基本的な技術でつまずき、他の人の送信先を隠さずユーザにメールを送信してしまった企業があるようだ。

皮肉な結果を招いた代表企業である広告ブロッカ Ghostery は、「To(宛先)」の欄に 500 名以上のアドレスを入力し、「すでに一般データ保護規則への対応を済ませ、データを保護するための厳重な措置を取った」ことを通知するメールを送信した。「Ghostery ではユーザのプライバシに関して最高レベルの厳しい基準を設定しています」と一斉配信メールには書かれていた。

《The Register》

編集部おすすめの記事

特集

国際 アクセスランキング

  1. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  2. 悪夢の検証 大英図書館ランサムウェア ~ 過ちが語る普遍的な物語

    悪夢の検証 大英図書館ランサムウェア ~ 過ちが語る普遍的な物語

  3. LOVEウイルスの容疑者、不起訴(フィリピン法務省)

    LOVEウイルスの容疑者、不起訴(フィリピン法務省)

  4. CrowdStrike Blog:攻撃者が用いる方法論 ~ Staying off the Land

  5. 1トン重いと知らずに飛んだボーイング機、原因はチェックインプログラムのオフショア開発委託先国の「文化」の違い

  6. SITA の失態、レガシーシステムは脆弱性だらけ 航空業界デジタル化の「低空飛行」ぶり

  7. Qualys にランサムウェア攻撃

  8. 四年で四度の情報漏えい エドテック大手 政府から落第点

  9. OWASP データブリーチ

  10. サイバー犯罪者がある種の道徳的指針を持つ時代は過ぎ去った

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×