東大基金に不正アクセス、外部攻撃の踏み台に - 個人情報流出の可能性も
東京大学への寄付を受け付けている「東京大学基金」のウェブサーバが、不正アクセスを受けたことがわかった。寄付を行った関係者の個人情報が流出した可能性がある。
同大学によると、サイトの管理を委託している業者から不正アクセスについて1月21日に報告を受け、判明したもの。不正アクセスは1月20日に発生し、外部のサーバへ不正アクセスを行う「踏み台」として利用されていたという。
問題のサーバには、2006年11月8日から2011年1月21日の間に、同サイトを通じて寄付また寄付の申し込みをした810人の氏名、住所、電話番号、メールアドレス、寄付の目的、寄付の金額などが保存されていたという。
同大では情報流出の有無など外部専門家による調査を進めているが、流出の可能性を踏まえて、寄付を行った関係者へ報告や謝罪を実施。詳細や再発防止策などは、今後公表するとしている。
(Security NEXT - 2011/01/31 )
ツイート
関連リンク
PR
関連記事
政府共通の業務実施環境「GSS」に不正アクセス - VPN機器の脆弱性を悪用
BIツールから個人情報流出の可能性 - 2.5次元アイドル事務所
サイトに脆弱性を突く不正アクセス - 日産財団
トレファク子会社ECサイトで個人情報流出 - フィッシングが発端
社内システムに脆弱性、調査で侵害痕跡を確認 - チューリッヒ保険
従業員メルアカに不正アクセス、情報流出の可能性 - 一正蒲鉾
メルアカに不正アクセス、個人情報流出の可能性 - ナイス
不正アクセスで関係者情報が流出か、電力供給への影響なし - 中部電力
インク通販サイトに不正アクセス - 個人情報流出の可能性
人事情報を不正閲覧した職員を懲戒処分 - 君津市
