不正アクセスによる個人情報漏洩が判明 - 文科省
文部科学省の関連サイト「科学技術週間」が不正アクセスを受けた問題で、個人情報が外部へ流出していたことがわかった。
同省では、12月19日に同サイトが改ざんされているとの指摘を受けてウェブサイトを停止し、詳細について調べていたが、個人情報が外部へ流出していることがあらたに判明したもの。
同省によれば、システムの一部に脆弱性が存在し、SQLインジェクション攻撃により管理画面に侵入され、科学技術週間の登録機関、ポスター配布に協力した科学館などのデータのほか、科学館に関するアンケートのデータが不正にダウンロードされたという。
流出したデータには、登録機関や協力科学館の担当者に関する氏名やメールアドレスなどあわせて1007件をはじめ、アンケートに答えた一般回答者のメールアドレス24件が含まれていた。
同省では、関係者へ謝罪のメールを送信し、不審メールへの注意喚起を実施。またプログラムの脆弱性を修正し、ウェブサイトについて第三者機関による検証を実施するとしている。
(Security NEXT - 2011/12/28 )
ツイート
関連リンク
PR
関連記事
ECサイトで個人情報が表示、設定不備で - FABRIC TOKYO
ECサイト管理画面に不正アクセス、一部顧客情報が流出 - NSバイオジャパン
クラウドに不正アクセス、個人情報流出の可能性 - マイナビ
引越し見積もりシステムで個人情報流出の可能性 - アットホーム
包装資材通販サイトの侵害、決済アプリ改ざんで個人情報流出の可能性
カーテン通販サイトで決済アプリ改ざん - 個人情報流出の可能性
笹だんご通販サイトの不正アクセス - 影響範囲が判明
都立大教員がフィッシング被害 - 海外研究者アカウントからのメールで
不正アクセスで医療従事者情報などが流出か - 富士フイルムメディカル
職員用グループウェアがランサム被害、生徒情報流出か - 向上学園
