Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

eラーニングシステムにサイバー攻撃 - 長崎県立大

長崎県立大学は、特定の授業で活用している同大独自のeラーニングシステムがサイバー攻撃を受け、サーバに保管されていた個人情報が流出した可能性があることを明らかにした。

同大によれば、8月4日朝に同大公式サイトにあるメールフォームを通じて同システムが侵害されているとの情報提供を受けたもの。運用を委託している事業者に確認したところ、外部から侵入された形跡が見つかった。

サーバ内部に保管されていた個人情報が流出した可能性もあるとして、原因など詳細について調査を進めている。データを暗号化されたり、脅迫行為などは確認されていないという。

対象となるのは、2016年度から2023年度までに同eラーニングシステムを利用した学生、卒業生、教員、地域連携者あわせて約6500人。氏名、電話番号、性別、メールアドレス、パスワード、学籍番号、特定科目の成績または評価指標などが保存されていた。

同大では問題のシステムを停止。同システムを利用していた授業については、代替手段を用いている。今後調査の状況を踏まえて、必要な対策について検討していく方針。またeラーニングシステム以外への影響については否定している。

(Security NEXT - 2023/09/07 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Google Cloud Apigee」にSSRF脆弱性 - トークン漏洩のおそれ
「浜名湖花博2024」ドメイン、県管理外に - 旧リンク解除呼びかけ
Veeamのバックアップ復旧製品に脆弱性 - 修正版が公開
複数ソフトが改ざん被害、正規ルートで汚染版が流通 - 米当局が注意喚起
メルアカに不正アクセス、総当り攻撃受け - エスペック
災害ボランティア登録者宛のメールで誤送信 - 氷見市社会福祉協議会
「GitHub Enterprise Server」にクリティカル脆弱性 - 修正版が公開
公開報告書に個人情報、マスキング処理に不備 - 名古屋市
インスタアカが乗っ取り被害、復旧後も不正アクセス - 南知多町観光協会
リモート管理ツール「ConnectWise Automate」にセキュリティ更新