アカウント登録の作業ファイルが外部よりアクセス可能に - 大阪工業大学
大阪工業大学は、大学内において新システム導入する際、アカウント情報の登録に利用した一部作業ファイルが外部へ流出したことを明らかにした。
外部からアクセス可能となっていたのは、アカウント登録に用いたファイルで、学生や教職員の個人情報が含まれるという。また一時検索サイト上にも登録されていた。
同大は、今回の問題についてシステム導入業者の認識不足や作業ミスが重なったことが原因と説明。管理体制の強化を実施し、再発防止に努めたいとしている。
(Security NEXT - 2014/05/09 )
ツイート
関連リンク
PR
関連記事
抽選販売の応募者情報が外部から閲覧可能に - トレカショップ
県立高のオープンスクール申込フォームで設定ミス - 三重県
契約照会システムで利用者の個人情報が閲覧可能に - 生保協会
アンケートフォームで不備、個人情報が閲覧可能に - 関市
データのマスキング不備、自主点検で判明 - 北九州市
対象外の関係者より会員情報が閲覧可能に - 情報処理学会
ボランティア情報含むページが閲覧可能に - 千歳JAL国際マラソン
クラウドPBXの管理画面に不正アクセス - CCアーキテクト
プロジェクト申込フォームで設定ミス、既存回答が閲覧可能に - NPO法人
都事務システムで権限設定不備 - 個人情報が閲覧可能に
