NASに保存した個人情報が検索サイトで閲覧可能に - 筑波大
筑波大学は、ネットワーク接続ストレージ(NAS)に保存されていた学生や教職員など個人情報が、インターネット上で検索可能な状態にあったことを明らかにした。
流出したのは、学生や教職員など約450人の個人情報。ネットワーク接続ストレージのアクセス制限が正しく設定されていなかったことが原因だと見られている。
1月16日に事務担当者が検索サイトで同大学関係者の個人情報を発見したことから問題が発覚。事務室で使用しているネットワーク接続ストレージに保存されているデータである可能性が高いとして、ネットワークへの接続を中止し、検索サイトにキャッシュの削除を要請。
しかし同月23日、検索サイトで自分の個人情報が見えていると学生から指摘があり、ほかにも流出データがあることが判明。削除要請を行い、26日に削除の完了を確認した。同大学では対象者に電話や書面で説明と謝罪を行ったとしている。
(Security NEXT - 2014/02/20 )
ツイート
関連リンク
PR
関連記事
職員個人SNSに依頼、顧客情報含む資料を外部提供 - 東北電気保安協会
「Salesforce」ベースの自治体向けサービスで設定不備 - 71団体が導入
問合フォームの入力情報が閲覧可能に - アドバンテッジEAP
薬物乱用防止啓発事業で個人情報が流出、設定ミスで - 香川県
個人情報含むファイルをVirusTotalに誤送信 - 北陸先端大
認証システムの個人情報が外部閲覧可能に - 京大
アクセス制御ミス、スタッフ一覧が閲覧可能に - 京都芸術センター
大会申込フォームに不具合、個人情報が閲覧可能に - 日本学生相談学会
クラファン支援者の個人情報が閲覧可能に - 関東大学バレーボール連盟
取引先担当者情報が利用アプリ上で閲覧可能に - 日本郵便