piyolog

piyokangoの備忘録です。セキュリティの出来事を中心にまとめています。このサイトはGoogle Analyticsを利用しています。

日本旅行の内々定通知誤送信についてまとめてみた

2019年6月28日、日本旅行は就職活動中の人などへ誤って採用内々定の通知を送信したと発表しました。ここでは関連する情報をまとめます。

日本旅行の発表

www.nta.co.jp


誤送信の状況

誤って内々定通知メールが一括送信された。

  • 約4万3千人に対して採用内々定等の連絡をメールで送ってしまった。
  • 誤送信は2019年6月28日 16時30分頃に発生。
  • 今年度の日本旅行の内々定者数は123人。この内一部*1に対して連絡していく想定だった。
  • 日本旅行は問い合わせの連絡を通じて誤送信に気付いた。*2
  • 問題のメールのFROMアドレスは「nta@mail.axol.jp」

エントリーしていないのに届いた?

  • 日本旅行は就職支援サイトで観光業界に関心を持つ人が入力した情報も対象に含まれていたためと回答。*3
  • 日本旅行の利用するシステムに関心を持つ人が含まれた理由がマイナビ、リクナビの一括エントリーにあたるかは不明。
  • 日本旅行は個人情報の流出は確認されていないと発表している。

原因

  • 誤送信が発生した原因は「担当者の不手際」と発表。
  • 宛先設定を誤ったためと報じられている。
  • 送信宛先欄を内々定者にチェックすべきところを日本旅行が把握する全員にチェックを入れてしまった。

内々定通知以外の誤送信

f:id:piyokango:20190630182253p:plain

  • 内々定通知の他、懇親会のお知らせも発信されていた。
  • お知らせメールは17時頃に送信されたとみられる。
  • 内容は詳細を確認させるためにマイページへのログインを促す内容。
  • 懇親会のお知らせが内々定通知と同数送信されたかは不明。
  • 条件は未確認*4だが、パスワードが平文表記されているケースがあった。

2度のお詫びメール

  • 同日17時10分頃、18時40分頃の2回お詫びするメールが送られている。
  • 1回目のメールは敬称の表記がなかった。



更新履歴

  • 2019年6月30日 PM 新規作成 

*1:実際に送りたかったのは一人という報道もある。

*2:日本旅行「内々定」4万人誤送信,NHK,2019年6月28日

*3:採用通知4.3万人に誤送信 日本旅行、受験者以外にも,朝日新聞,2019年6月28日

*4:大半は「ご自身が設定されたパスワード」といった記述で平文表記はされていなかった。