Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

個人情報入りサーバのリモートデスクトップアカウントが海外で売買 - 成城学園

成城学園は、初等学校のサーバが不正アクセスを受けたことを明らかにした。サーバには児童や保護者の個人情報が保存されており、流出の有無など調査を進めている。

同校サーバに対するリモートデスクトップ接続用のログインアカウントとパスワードが海外サイトで売買されていたことが判明したもの。6月24日20時ごろに、文部科学省から連絡があり、同校が翌25日に調査したところ、初等学校の成績管理用サーバのアカウントであることが判明、ネットワークを遮断した。

問題のサーバに対して、3月24日に中国からのアクセス、4月3日に米国からのアクセスを受けていたという。これらサーバには、2007年度から2015年度に初等学校へ入学した1032人分の氏名、住所、生年月日、性別、保護者名、出身幼稚園、成績や出席の記録などが保存されていた。不正利用による被害の報告はないとしている。

同校では、対象の児童とその保護者に対し、書面で報告。アカウント情報が漏洩した原因や、情報流出の有無について調査中としており、調査結果を踏まえて再発防止策を検討、報告するとしている。

(Security NEXT - 2016/07/07 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Struts 2脆弱性」を攻撃された特許情報サイト「J-PlatPat」が再開 - 情報漏洩を否定
住宅金融支援機構のクレカ情報流出、セキュリティコードはサイト利用者のみ影響
不正アクセスで顧客クレカ情報が窃取被害 - 家電通販サイト
沖縄電力でサイト改ざん、原因は「Apache Struts 2」の脆弱性 - 情報流出の可能性も
通販サイトに不正アクセス、クレカ情報流出 - ヤマサちくわ
日本郵便に不正アクセス、送り状やメアドが流出 - 「Apache Struts 2」の脆弱性が原因
サイトに不正アクセス、相談者のメアド2.6万件流出か - JETRO
住宅金融支援機構の関連サイトでクレカなど個人情報が流出 - セキュリティコードも
都税支払サイトからクレカ情報67.6万件が流出か - 「Apache Struts 2」の脆弱性突かれる
学生や職員などアカウント情報4.3万件が漏洩 - 法政大