国立大学法人鹿児島大学は2月9日、メーリングリストのメールアドレス誤登録による情報漏えいについて発表した。
これは2022年11月22日に、他機関で発生、公表された事案を受けて同学で独自に調査を行った結果、メールアドレスのドメインを「@gmail.com」とすべきところを「@gmai.com」として「l(エル)」が欠落した状態でアカウント登録しているメーリングリスト3件が同学2研究室で発見され、実際にメッセージ送信されていることが確認されたというもの。
国立大学法人鹿児島大学は2月9日、メーリングリストのメールアドレス誤登録による情報漏えいについて発表した。
国立大学法人鹿児島大学は2月9日、メーリングリストのメールアドレス誤登録による情報漏えいについて発表した。
これは2022年11月22日に、他機関で発生、公表された事案を受けて同学で独自に調査を行った結果、メールアドレスのドメインを「@gmail.com」とすべきところを「@gmai.com」として「l(エル)」が欠落した状態でアカウント登録しているメーリングリスト3件が同学2研究室で発見され、実際にメッセージ送信されていることが確認されたというもの。
病院は、故意であると断定はできないが当該医師の過失責任は重大であるとし、出勤停止 2 か月間の懲戒処分を行ったが、本人が依願退職した。
2020 年 5 月、Blackbaud はランサムウェアに感染し、黙って犯人に支払いを済ませたが、同年 7 月までセキュリティ侵害について顧客に知らせなかった。
2023 年 1 月に Adobe 社の Acrobat Reader DC をはじめとする PDF 閲覧ソフトウェアに、遠隔コード実行が可能となる脆弱性が公開されています。
最後にペネトレーションテストをやる側と、ユーザー企業として発注する側で、何かこういうところに気をつけるといいポイントがあれば最後にまとめとしていただけないでしょうか。