Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

JICA関連サイト、44回の不正アクセス - 入手アカウントでさらなる情報窃取の可能性

国際協力機構(JICA)の関連サイトが不正アクセスを受け、留学生や関係者のメールアドレスやパスワードが流出した問題で、これとは別に過去44回にわたり不正アクセスを受けていたことがわかった。

JICAより「アフリカの若者のための産業人材育成イニシアティブ『修士課程及びインターンシップ』プログラム(ABEイニシアティブ)」事業を受託している日本国際協力センター(JICE)によれば、同事業で運用しているポータルサイトが外部より不正アクセスを受けたもの。

JICEでは、アフリカからの留学生や受け入れ先である大学の関係者、JICAやJICEの職員など1984人分のメールアドレスやパスワードが流出したことを6月12日に公表。その後調査を進めていたが、これとは別に開設当初の2015年1月からあわせて44回にわたり、不正アクセスを受けていたことが判明した。

今回判明した不正アクセスにより、アフリカからの留学生10人に関するログインID、パスワード、メールアドレス、日本における住所のほか、大学の関係者17人のメールアドレスまたはログインIDとパスワードが流出したことを確認した。

さらにログインIDやパスワードが流出したことにより、攻撃者がこれら情報を用いて関係者になりすまして同サイトに侵入し、要配慮個人情報を含む留学生10人分の個人情報や、大学関係者718人分の個人情報を窃取した可能性があるという。

事態の判明を受けてJICEでは、あらたに情報流出が確認された関係者に対し、説明と謝罪を行っている。

(Security NEXT - 2020/07/02 ) このエントリーをはてなブックマークに追加

PR

関連記事

不正アクセスで「国立劇場メルマガ」の登録メアドが流出
テレワーク環境でマルウェア感染、社内に拡大 - 三菱重工
工務店マッチングサイトに不正アクセス - 個人情報流出の可能性
メルアカに不正アクセス、関係者へフィッシングメール - LINK-J
寝具通販サイトに不正アクセス - 情報流出の可能性
林業機械の通販サイトに不正アクセス - クレカ情報流出の可能性
グルメアプリに不正アクセスの可能性 - ユーザー情報流出か
通販サイト「ショップチャンネル」にPWリスト攻撃
服飾品に不正アクセス - クレカ情報流出の可能性
入出金サーバに不正アクセス、顧客情報流出か - サクソバンク証券