Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

学習支援アプリから国内外の個人情報が流出、設定不備で - カシオ

カシオ計算機は、同社の学習支援アプリ「ClassPad.net」の開発環境において、データベースに記録されていた国内外の利用者に関する個人情報が外部に流出したことを明らかにした。

「ClassPad.net」は、ノート機能や授業支援機能、クラウドオンライン辞書、数学ツールなどを備えた学習支援アプリ。小学生から高校生までを対象としており、教育機関などでも活用されている。

同社によれば、「ClassPad.net」の開発環境にあるデータベースに対し、第三者によるアクセスが行われ、利用者の個人情報が外部に流出したもの。

10月11日夕方に従業員が開発環境で作業を行おうとした際、データベースに障害が発生していることが判明。翌12日夕方に海外利用者に関する個人情報が外部へ流出していることを確認した。

対象となる個人情報は、国内における1108の教育機関と個人をあわせた9万1921件や、148の国と地域における海外利用者の3万5049件。氏名、メールアドレス、国または地域、学校名、学年、学級名、出席番号、サービスの利用履歴、ニックネーム、購買関連情報などが含まれる。

(Security NEXT - 2023/10/19 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「東京ガス」装うフィッシング - 「対応しないと供給停止」と不安煽る
NETGEARの一部ルータに認証バイパスの脆弱性 - 早急に更新を
「Docker」で「IPv6」の無効化が反映されない脆弱性 - アップデートで修正
重度心身障害者の助成金請求書類を紛失、支給に影響なし - さいたま市
光学メーカーのHOYA、生産供給体制が概ね復旧 - 情報流出の影響を調査
「PAN-OS」更新後の再起動前に調査用ファイル取得を
分散型グラフデータベース「Apache HugeGraph」に深刻な脆弱性
露APT28のマルウェア「GooseEgg」が見つかる - 2019年4月よりゼロデイ攻撃を展開か
フィッシング攻撃支援サブスクの関係者を一斉検挙 - 利用者は約1万人
iOS向けLINEアプリの「金融系モジュール」に脆弱性 - アップデートで修正済み