企業採用担当者や学生の個人情報を誤って公開 - 奈良先端大
奈良先端科学技術大学院大学(NAIST)は、個人情報を掲載した学内向けのウェブサイトが、誤って学外に公開されていたことを明らかにした。
同大によれば、情報科学研究科において、本来学内からの閲覧に限定されるべきウェブサイトが、2018年8月7日から10月22日にかけて、学外から閲覧できる状態となっていたことが判明したもの。
問題のウェブサイトには、企業405社の採用担当者の氏名とメールアドレス1086件を記載。さらに修了生246人の氏名と学生番号、利用停止済みのメールアドレス、および在学生と修了生1771人の氏名と学生番号などを掲載していた。
同サイトを運用しているサーバの更新時に、アクセス制御の設定を誤ったのが原因だという。
同大では問題発覚後、設定を修正し、学外からのアクセスを禁止するとともに、検索サイト上のキャッシュを削除する措置を実施。対象となる企業と学生に対し、書面で謝罪を行っている。
(Security NEXT - 2019/01/31 )
ツイート
関連リンク
PR
関連記事
オープンキャンパスの関連案内でメール誤送信 - 福岡女学院大
合唱出演の申込フォーム、締切後の設定ミスで個人情報流出 - 名古屋市
講演会の申込フォームで個人情報が閲覧可能に - 早島町
県立高体験入学申込サイトで個人情報が閲覧可能に - 福岡県
サイトに脆弱性を突く不正アクセス - 日産財団
再委託先でメール誤送信、講座受講予定者のメアド流出 - 新潟県
学習サイトで会員の個人情報が閲覧可能に - 京都府
イベント申込者の個人情報が閲覧可能に - 愛知県都市整備協会
研修案内メール誤送信で就農者のメアド流出 - 松山市
抽選販売の応募者情報が外部から閲覧可能に - トレカショップ
