Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

不正アクセスによる個人情報漏洩が判明 - 文科省

文部科学省の関連サイト「科学技術週間」が不正アクセスを受けた問題で、個人情報が外部へ流出していたことがわかった。

同省では、12月19日に同サイトが改ざんされているとの指摘を受けてウェブサイトを停止し、詳細について調べていたが、個人情報が外部へ流出していることがあらたに判明したもの。

同省によれば、システムの一部に脆弱性が存在し、SQLインジェクション攻撃により管理画面に侵入され、科学技術週間の登録機関、ポスター配布に協力した科学館などのデータのほか、科学館に関するアンケートのデータが不正にダウンロードされたという。

流出したデータには、登録機関や協力科学館の担当者に関する氏名やメールアドレスなどあわせて1007件をはじめ、アンケートに答えた一般回答者のメールアドレス24件が含まれていた。

同省では、関係者へ謝罪のメールを送信し、不審メールへの注意喚起を実施。またプログラムの脆弱性を修正し、ウェブサイトについて第三者機関による検証を実施するとしている。

(Security NEXT - 2011/12/28 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

寝具通販サイトに不正アクセス - 情報流出の可能性
林業機械の通販サイトに不正アクセス - クレカ情報流出の可能性
グルメアプリに不正アクセスの可能性 - ユーザー情報流出か
通販サイト「ショップチャンネル」にPWリスト攻撃
服飾品に不正アクセス - クレカ情報流出の可能性
入出金サーバに不正アクセス、顧客情報流出か - サクソバンク証券
不正アクセスで個人情報流出か、データ消失も - 城南進学研究社
牡蠣の通販サイトに不正アクセス - クレカ情報流出の可能性
JICA関連サイト、44回の不正アクセス - 入手アカウントでさらなる情報窃取の可能性
産業機器通販サイトに不正アクセス - クレカ情報流出の可能性