忍者ブログ
                                                       本ブログでは、産業現場などで最近起きた事故、過去に起きた事故のフォロー報道などの情報を提供しています。  それは、そういった情報が皆さんの職場の安全を考える上でのヒントにでもなればと考えているからであり、また、明日は我が身と気を引き締めることで事故防止が図れるかもしれない・・・・そのように思っているからです。  本ブログは、都度の閲覧以外、ラフな事例データーベースとして使っていただくことも可能です。        一方、安全担当者は環境も担当していることが多いと思いますので、あわせて環境問題に関する情報も提供するようにしています。       (旧タイトル;産業安全と事故防止について考える)
 ブログ内検索 Site Search 
キーワードに合致した記事を検索できます(複数キーワード検索可)
 最新記事 Latest Articles 
(11/23)
(11/22)
(11/21)
(11/20)
(11/19)
(11/18)
(11/18)
(11/17)
(11/17)
(11/16)
(11/15)
(11/15)
(11/14)
(11/14)
(11/13)
(11/13)
(11/13)
(11/12)
(11/12)
(11/12)
(11/11)
(11/11)
(11/10)
(11/10)
(11/09)
 最古記事 Oldest Article 
(04/09)
(04/09)
(04/09)
(04/09)
(04/09)
(04/10)
(04/10)
(04/10)
(04/10)
(04/11)
(04/11)
(04/11)
(04/11)
(04/11)
(04/11)
(04/11)
(04/11)
(04/11)
(04/11)
(04/11)
(04/11)
(04/11)
(04/11)
(04/11)
(04/11)
[13937]  [13936]  [13938]  [13934]  [13933]  [13931]  [13935]  [13930]  [13929]  [13928]  [13927

202466171分に産経新聞から、下記趣旨の記事がネット配信されていた。

メールアドレスを入力する際、ドメイン(@から後ろの部分)を間違えてしまったが、エラーにはならず、なぜか送信できてしまったー。

こんな事案が教育現場で発生し、結果的に生徒の個人情報が流出した。

実は、ドメインは誤りではなく、著名なドメインに近い文字列の「ドッペルゲンガー・ドメイン」。

不正な情報収集を狙って何者かが意図的に設定したものとみられ、専門家は対応の必要性を訴える。

 

【油断した】

滋賀県教育委員会は531日、県立湖南農業高(草津市)の23年の生徒計140人について、氏名など個人情報が流出したと発表した。

一部生徒は自宅の住所や保護者の氏名、携帯電話の番号なども漏れたという。

同校教諭が自宅に情報を持ち帰って作業するため、教頭の許可を得て、校内から自身の個人アドレス宛てにメールを送信。

このとき、本来は「gmail」とするべきドメインを、「gmeil」と打ち間違えた。

メールが届かなかったため確認したところミスに気付き、誤送信先に連絡を取ろうと試みたが、反応はなかったという。

県教委によると、教諭は個人情報の送信時に必要なパスワード保護の設定もしていなかった。

学校側の聞き取りに対し、「自分に送るので油断していた」などと説明したという。

 

【「sftbank」や「iclud」も】

ドッペルゲンガーとは自分にそっくりの分身を指す言葉で、ドッペルゲンガー・ドメインはGメールやアマゾン、iクラウドなど、有名なドメインに酷似したドメインを指す。

県教委はドッペルゲンガー・ドメイン事案として、「gmeil」のほか「gmai」など、打ち間違いやすいドメインを複数登録し、校内ネットワークから送信を不可にするなどの対応を取った。

ドッペルゲンガー・ドメインを巡っては、大阪教育大が令和57月、職員が大学の電子メールの自動転送設定をした際に、「gmail」とすべきところを「gmeil」と誤入力したことにより、約4500件のメールが流出したと発表。

うち1800件近くに学校関係者の個人情報が含まれていた。

転送設定を行ったのは平成304月で、職員にエラーメールが届いた令和52月まで約5年にわたり、ドッペルゲンガー・ドメインへの流出が続いていた。

他にも同種被害は確認されており、法政大は一昨年、「sftbank」や「iclud」など、ドッペルゲンガー・ドメインの疑いが強いドメイン30個の送信を停止した。

 

【「待ち構え型」の情報収集】

サイバーセキュリティーに詳しい横浜国立大の吉岡克成教授は、ドッペルゲンガー・ドメインについて、「入力ミスを想定して誤送信された情報を集める『待ち構え型』の手法」と指摘。

効率が悪いとの見方もある一方、ドメインは個人でも購入が可能なため、多くの利用者がいる有名ドメインに似せたものを獲得することで「一定の成果が得られている可能性はある」とする。

未然防止策では、Gメールにおけるグーグルなど、サービスの提供者側が先回りしてドッペルゲンガー・ドメインを取得しておくといった取り組みもあるというが、「全ての誤入力パターンをカバーすることは難しい」。

今後に向け、「僅かに組み合わせが異なる新手のドメインが出現してくる可能性は十分にある。情報を取り扱う個人や組織は、そうした認識に立って警戒度を上げる必要がある」としている。

https://www.sankei.com/article/20240606-TX5LW66IGVBZHNW7DTSTTXSPNM/

 

 

読者通信欄
ネーム 必須
メールアドレス 必須

拍手[0回]

PR
この記事にコメントする
お名前
タイトル
文字色
メールアドレス
URL
コメント
パスワード   Vodafone絵文字 i-mode絵文字 Ezweb絵文字
 通信欄 
問合せなどあれば記事末尾の読者通信欄に名前(匿名可)とメルアドを記入し ①確認ボタンをクリック ②記入欄に用件記入   ③確認ボタンをクリック ④内容がOKであれば送信ボタンをクリック    してください。     ちなみに「ご送信ありがとうございました」との返信がありますが。それは通信欄会社からの自動メッセージですので、ご留意ください。
 カテゴリー Category 
 最新コメント Latest Comments 
[06/09 ※無記名]
[06/01 ※無記名]
[02/08 ※無記名]
[02/08 ※無記名]
[01/20 ※無記名]
[08/31 ガーゴイル]
[09/27 三浦]
[03/02 南方英則]
[11/20 山城守]
[07/20 記事内容について訂正をお願いします。]
[07/16 神戸ファン]
[04/21 Rawi]
[08/12 山田晴通]
[04/24 道産子]
[04/15 道産子]
[04/15 道産子]
[04/05 道産子]
[04/02 道産子]
[04/01 道産子]
[02/27 道産子]
[02/26 愛読者]
[01/10 愛読者]
[11/07 愛読者]
[10/12 愛読者]
[08/24 愛読者]
 ツイッターなどへの接続 
 製造業ブログランキングへの接続 
下記をクリックすれば、2種類の製造業ブログランキングにつながります
にほんブログ村 企業ブログ 製造業へ
にほんブログ村 人気ブログランキングへ
 最新トラックバック 
 バーコード 
 カウンター 
 アクセス解析 
 プロフィール Profile 
HN:
魚田慎二
性別:
男性
自己紹介:
化学関係の工場で約20年、安全基準の制定、安全活動の推進、事故原因の究明と再発防止策立案などを担当しました。
その間、ずっと奥歯に挟まっていたのは、他社の事故情報がほとんど耳に入ってこなかったことです。
そこで退職を機に、有り余る時間を有効に使うべく、全国各地でどのような事故が起きているか本ブログで情報提供することにしました。
また同時に、安全に関する最近の情報なども提供することにしました。

Template by ららららいふ / Material by 素材くん「無料WEB素材屋」

忍者ブログ [PR]