公開資料の墨塗り処理に不備、編集処理で判読可能に - 大分大
大分大学は、一部公開資料において個人情報の墨塗り処理に不備があり、判読できる状態だったことを明らかにした。
同大によれば、個人情報が参照できないよう墨塗り処理を行い、外部機関へ資料を提供したが、PDFソフトの編集機能などを使用することで墨塗りした文字情報を判読できる状態だったもの。
学内で点検を行ったところ、19件のPDFファイルにおいて同様の問題が確認された。のべ学生62人、教職員170人、学外者24人に関する個人情報で、学生の氏名、学籍番号、論文のテーマ、学位の種類、授与年月日、インターンシップ先の企業名、関係者の企業名、氏名、役職などが含まれる。
外部サイトでは、2020年度以降、資料が公表されていたが、現在は公開が停止されている。対象となる学生や関係者には、個別に説明と謝罪を行った。不正利用などは確認されていない。
(Security NEXT - 2023/03/03 )
ツイート
関連リンク
PR
関連記事
ランサム被害でシステム障害、グループ各社に影響 - テイン
公開PDF資料に個人情報、県注意喚起きっかけに判明 - 菊池市
小学校で個人票を誤配布、マニュアルの認識不十分で - 大阪市
ファイル転送ソフト「MOVEit Transfer」にDoS脆弱性 - 修正版公開
ネット印刷サービスにサイバー攻撃、個人情報流出か - ウイルコHD子会社
英国ブランド通販サイト、約3年間にわたりクレカ情報流出の可能性
「VMware Tools」「Aria Operations」既知脆弱性、悪用事例の報告
ランサム攻撃者が犯行声明、事実関係を確認中 - アスクル
ペット保険システムから契約者情報など流出した可能性 - アクサ損保
米当局、「XWiki Platform」「Aria Operations」脆弱性を悪用リストに追加
	
