Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

公開資料の個人情報、墨塗りするもはずせる状態 - 琉球大

琉球大学は、外部組織のウェブサイトで公開された同大資料に作成上の問題があり、個人情報を参照できる状態となっていたことを明らかにした。

同大によれば、2021年7月に外部組織のウェブサイトで公開された同大資料においてのべ378人分の個人情報を参照できる状態となっていたもの。学生の氏名、性別、学籍番号、所属学部、学外関係者の氏名、勤務先、教職員の氏名、電話番号などが含まれる。

2022年10月5日に同組織から掲載中の資料について確認依頼があり、調べたところ、提供したPDFファイルに問題があることが同月13日に判明。同大ではPDF作成ソフトを用いて墨塗りなど加工処理を行っていたが、一部の資料において処理の漏れや、PDF作成ソフトの編集機能などを用いることで墨塗りをはずすことができる状態となっていた。

外部組織では9月30日に資料の公開を停止したが、学外より同資料に対して13件のアクセスがあったことが確認されている。問題のファイルは10月19日までにサーバより削除された。検索サイトなどにおけるキャッシュデータについても削除を終えているという。

同大では、個人情報が閲覧された可能性がある関係者に対し、書面などを通じて経緯の説明と謝罪を行っている。今回の問題を受けて個人情報の管理徹底に関する注意喚起を行うとともに、適切な処理方法について周知徹底を図るとしている。

(Security NEXT - 2022/12/02 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

F5にサイバー攻撃 - 未公開の脆弱性含む機器関連情報が流出
Adobe、12製品で修正パッチを公開 - クリティカル脆弱性を解消
「Firefox 144」がリリース - 複数の脆弱性を修正
ビデオ会議の「Zoom」に複数脆弱性 - 最新版に更新を
商談会の案内メールで送信ミス、メアドが流出 - 長野県産業振興機構
MS、10月の月例パッチを公開 - ゼロデイ脆弱性3件に対応
JPAAWG年次イベント、参加登録を受付 - オンライン参加も対応
岡山県が運営する複数サイトで改ざん - 一時復旧するも再び被害
サイバー攻撃で個人情報流出の可能性 - アサヒグループHD
「Rapid7」「SKYSEA」など脆弱性5件の悪用に注意喚起 - 米当局