JICA関連サイトに不正アクセス - メアドやPWなど流出
国際協力機構(JICA)の関連サイトが不正アクセスを受け、留学生や関係者、職員などのメールアドレスやログインパスワードが外部へ流出したことがわかった。
JICAより「アフリカの若者のための産業人材育成イニシアティブ『修士課程及びインターンシップ』プログラム(ABEイニシアティブ)」事業を受託する日本国際協力センター(JICE)によれば、同事業で運用しているポータルサイトが外部より不正アクセスを受けたという。
同センターでは、セキュリティ強化のため4月下旬に同サイトの脆弱性診断テストを実施したが、テストの過程で脆弱性を発見。ログを解析したところ、外部から不正アクセスがあり、関係者のメールアドレスとログイン用パスワードが流出していたことが判明した。
対象となるのは、アフリカからの留学生1225人や留学生の受け入れ先である大学の関係者652人、過去に同センターへ問い合わせを行った102人、JICA職員2人、同センター職員3人で、あわせて1984人分にのぼるという。
同センターでは同サイトを停止。ほかにも不正アクセスが行われていなかったか、開設当初にさかのぼり調査を進めている。対象となる関係者に対しては、6月12日にメールを通じて事情を説明し、謝罪した。
(Security NEXT - 2020/06/16 )
ツイート
関連リンク
PR
関連記事
指標管理ウェブシステムから顧客情報流出の可能性 - 損保ジャパン
サイトの応募企画に関する個人情報が流出した可能性 - 南日本酪農協同
サーバがランサム感染、受注工事データが流出の可能性 - 但南建設
ランサム被害で取引先情報が流出した可能性 - ニチノー緑化
財布通販サイトに不正アクセス - 個人情報流出の可能性
ランサムで複数システムが停止、従業員情報など流出 - 日邦バルブ
「ICS」の侵害チェック、改ざんで見逃しも - 事例踏まえて慎重に判断を
法人会員情報が流出、脆弱性の点検過程から発覚 - 関西エアポート
スポーツグッズ通販サイトで個人情報流出か - 不正プログラムや改ざんを確認
健康商材のB2Bマッチングサイトに不正アクセス - 顧客情報が流出