2024年2月14日 公表 設定・運用ミス 解決済み 影響度:小

大塚商会、メール誤送信で顧客2,687名分の氏名が漏えい

対象組織:株式会社大塚商会 / 規模:2,687名分
// WHAT HAPPENED

メールの誤送信により、顧客2,687名分の氏名が漏えいしました。ファイル内容と宛先の確認を怠ったことが原因で、どの企業でも起こりうる基本的な事故です。

事案の概要データ

公表2024年2月14日
漏えい顧客2,687名分の氏名
原因メール誤送信(ファイル内容と宛先の確認不足)

何が起きたのか

大塚商会は2024年2月14日、メールの誤送信により顧客2,687名分の氏名が漏えいしたことを公表しました。原因は、添付ファイルの内容と宛先の確認を怠ったことです。

攻撃でも脆弱性でもありません。日常業務の中で起きた、単純なミスです。

誤送信は「最も多い漏えい原因」

情報漏えいの原因を集計すると、メール誤送信は常に上位に入ります。派手なニュースにならないため目立ちませんが、件数としては極めて多い事故です。

しかもメールは、送信後に取り消せません。相手の受信箱に届いた瞬間、回収は不可能になります。Webページの誤公開なら削除できますが、メールは削除できません。

2024年には、SBJ銀行が8,386件のメール誤送信を公表するなど、同種の事案が続きました。

誤送信を減らす具体策

誤送信対策として現実的なのは、次の3つです。

1つ目は、送信前の一時保留です。多くのメールソフトには「送信を○分間保留する」機能があり、送信ボタンを押した後に気づいて取り消せます。無料で設定できます。

2つ目は、一斉送信時のBCC徹底です。TOやCCに複数の宛先を入れると、受信者全員に他の人のアドレスが見えます。そもそもメール配信システムを使えば、この事故は起きません。

3つ目は、添付ファイルを「開いて確認する」ルールです。ファイル名だけで判断せず、実際に開いて中身を見る。地味ですが、最も効果があります。

時系列で見る経過

✅

解決までの道のり

誤送信の事実と件数を特定して公表し、受信者への削除依頼と対象者への案内が行われました。原因が明確なため、送信手順の見直しで対応が完結した事案です。

対応の流れ

  • 2024年2月メールの誤送信が発生
  • 2024年2月誤送信に気づき、受信者に対してメールの削除を依頼
  • 2024年2月漏えいした情報の内容と件数(2,687名分の氏名)を特定
  • 2024年2月14日事案を公表し、対象者へ案内
  • 2024年以降メール送信時の確認手順を見直し、再発防止を周知

解決できたポイント/残った課題

  • 誤送信の事実と件数を速やかに特定し、公表した
  • 受信者へ削除を依頼し、拡散の抑制を図った
  • 漏えいした情報が氏名のみで、被害の拡大リスクが比較的低かった
  • 一方で、送信済みメールは技術的に回収できず、削除依頼に頼るしかなかった

中小企業が学ぶべきポイント

  1. メールの送信保留機能(○分間の遅延送信)を全社で有効にする。無料でできる最良の対策。
  2. 一斉送信は必ずBCC。できればメール配信システムを使う。
  3. 添付ファイルはファイル名で判断せず、開いて中身を確認する。
  4. 誤送信は「注意する」では防げない。仕組みで防ぐ。

出典・参考

ご注意
本記事は、各組織の公表資料および報道をもとに、要点をわかりやすく整理したものです。 被害件数は「漏えいした可能性のある最大件数」として公表されている場合があり、実際に漏えいが確定した件数とは異なることがあります。 また、調査の進展により内容が変わる場合があります。正確な情報は必ず出典元の公式発表をご確認ください。

同じ分類の事故

← 新しい記事:JR東日本にサイバー攻撃、モバイルSuica・え… 古い記事:エイチーム、Googleドライブの設定誤りで約9… →

もっと深く学びたい方へ

過去の代表的な事件の解説や、セキュリティ用語の基礎知識もまとめています。