Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

学研グループの複数サイトに不正アクセス - 一部で情報漏洩が発生

学研ホールディングスは、同社グループが運営するウェブサーバに対して不正アクセスがあり、一部で情報漏洩が発生したことを明らかにした。

同社によれば、不正アクセスを受けたのは、「マイガク」「保育CAN」「保育CANカタログ」「ママノート」などのオンラインサービス。7月8日14時過ぎに外部より指摘を受け、問題が発覚したという。

情報が漏洩した可能性があるのは、2012年4月から2015年4月にかけて、eラーニングサービス「マイガク」を利用した教育機関の関係者や受講者に関する2万2108人分の個人情報で、学校や塾の管理者および受講者の氏名が2万2034人分のほか、一部では、学年やクラス、IDやパスワード、メールアドレスなどが含まれる。

個人情報以外にも、記事や商品情報、画像などが外部へ流出した可能性がある。ただし、今回の攻撃によるサイトの改ざんについては否定している。

同社では調査により情報漏洩が判明した7月10日15時過ぎよりサービスを停止。「マイガク」を利用し、受講者の情報が漏洩した教育機関に連絡を取っている。同社では、原因調査を進めるとともに脆弱性を修正するなど再発防止策に取り組む方針。

(Security NEXT - 2015/07/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

覆面調査サービスに不正アクセス、PWなど漏洩 - WAF設定ミスで攻撃防げず
森永乳業の通販サイトに不正アクセス - クレカ情報流出の可能性
園芸振興センターの会員情報が流出、一時ダークウェブ上に - 宝塚市
CAD製品のユーザー登録サイトに不正アクセス - エーアンドエー
前橋市教委、個人情報流出は4万7839件 - 既往症や口座情報なども
不正アクセスでイベント参加者の個人情報流出、匿名の通報で判明 - 忍野村
健康情報サイトへの不正アクセス、個人情報流出を確認 - 尼崎市
不正アクセスの最終報告、影響は顧客情報最大3万1574件に - ポルシェジャパン
児童や学生など含む個人情報約4万5000件が流出した可能性 - 前橋市
不正アクセスで認定医情報が流出か - 日本がん治療認定医機構