Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

JICA関連サイト、44回の不正アクセス - 入手アカウントでさらなる情報窃取の可能性

国際協力機構(JICA)の関連サイトが不正アクセスを受け、留学生や関係者のメールアドレスやパスワードが流出した問題で、これとは別に過去44回にわたり不正アクセスを受けていたことがわかった。

JICAより「アフリカの若者のための産業人材育成イニシアティブ『修士課程及びインターンシップ』プログラム(ABEイニシアティブ)」事業を受託している日本国際協力センター(JICE)によれば、同事業で運用しているポータルサイトが外部より不正アクセスを受けたもの。

JICEでは、アフリカからの留学生や受け入れ先である大学の関係者、JICAやJICEの職員など1984人分のメールアドレスやパスワードが流出したことを6月12日に公表。その後調査を進めていたが、これとは別に開設当初の2015年1月からあわせて44回にわたり、不正アクセスを受けていたことが判明した。

今回判明した不正アクセスにより、アフリカからの留学生10人に関するログインID、パスワード、メールアドレス、日本における住所のほか、大学の関係者17人のメールアドレスまたはログインIDとパスワードが流出したことを確認した。

さらにログインIDやパスワードが流出したことにより、攻撃者がこれら情報を用いて関係者になりすまして同サイトに侵入し、要配慮個人情報を含む留学生10人分の個人情報や、大学関係者718人分の個人情報を窃取した可能性があるという。

事態の判明を受けてJICEでは、あらたに情報流出が確認された関係者に対し、説明と謝罪を行っている。

(Security NEXT - 2020/07/02 ) このエントリーをはてなブックマークに追加

PR

関連記事

顧客情報流出でサクソバンク証券に業務改善命令
地ビール通販サイトに不正アクセス - 偽画面でクレカ情報窃取被害
データ削除済みの旧通販サイトに対する不正アクセスが判明 - ニッスイ関連会社
不正アクセスで個人情報の削除被害 - 韓国農水産食品流通公社
犬猫関連グッズのサイトに不正アクセス - クレカ情報流出の可能性
ネットショップに不正アクセス - ウェスティンホテル大阪
口座開設申込者の個人情報が流出した可能性 - 商品先物取引業者
IT資格試験教材サイトに不正アクセス - 顧客情報流出の可能性
最大11.7万件の登録者情報が流出か - グルメアプリ
不正アクセスで「国立劇場メルマガ」の登録メアドが流出