Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

サイトの一部が改ざん、学生やイベント申込者の個人情報流出も - 大阪府立大

大阪府立大学の関連サイトが改ざんされ、学生やイベント申込者のべ1127人の個人情報が流出したことがわかった。

改ざんされたのは、同大の「子育て教育系キャリア・コラボ力育成事業」に関連するウェブページ。10月23日に学生から連絡があり確認したところ、サイトの一部ページが改ざんされていることがわかった。改ざんされた部分にはアラビア文字が含まれていたという。

また、学生用ページに登録された学生のべ946人の氏名、学部、メールアドレス、およびイベント申込者のべ181人の氏名、住所、メールアドレスなどの流出も判明。同事業推進室を発信者とするアラビア文字で記載されたメールも23日に学生に対して送信されている。

管理画面から侵入されたもので、ウェブサイトを閉鎖。同大では原因を調べており、結果を踏まえて再発防止策に取り組む。また今回改ざんされた同サイトは学外のサーバを利用しており、学内のサーバについては影響はないと説明している。

(Security NEXT - 2012/10/25 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ブラウザの更新通知を偽装する攻撃 - 1700以上の正規サイトに不正スクリプト
札幌市のアーティスト支援施設でサイト改ざん - 外部に不正誘導
コインマイナー埋込狙う「Drupal」への脆弱性攻撃が発生 - 当初の一部緩和策に誤りも
うさぎ用品の通販サイトが改ざん - 偽決済画面でカード情報詐取
通販サイトで情報流出、不正プログラムでクレカ情報も窃取か - JR九州傘下のドラッグストア
WP用プラグインの開発者サイトに不正アクセス、顧客にメール - 元従業員が侵入か
ホスティングサービスに不正アクセス、約5000サイトが改ざん - 利用者CMS経由でOS侵害
年末年始にかけてサイト改ざん、閲覧者に影響なし - 南紀白浜観光局
サイト改ざんの予防から復旧まで対応するソリューション - ALSOK
環境省の洋上風力発電実証事業関連サイトが改ざん - 偽通販サイト設置、外部不正サイトへの誘導も