フィールド実験で収集した顔写真などが流出した可能性 - 阪大
大阪大学は、大学院基礎工学研究科のシステムが侵害され、一部データが暗号化されたほか、フィールド実験で収集された顔写真などのデータが外部に流出した可能性があることを明らかにした。
同大によれば、10月28日に管理するシステムが侵害され、一部のファイルを暗号化されたことが11月1日に判明したもの。被害を受けたシステムを調べたところ、フィールド実験を行った際に収集した顔写真が保存されており、アクセスできる状況だったことがわかった。
2021年11月や2023年7月に同研究科の研究室で実施した対話ロボットの効果の検証を目的としたイベントのフィールド実験で収集したもので、イベント場所の近くを通行した不特定多数の人物が写り込んでいる可能性があるという。
同大では、画像や動画より個人を特定することは難しく、要配慮個人情報などは含まれていないとが、公開にあたって了承を得ていないため、事態を公表した。二次被害は確認されていない。
またロボットのCGを利用したオンライン会議実験で記録した動画も保存されていた。動画に含まれる人物については特定できており、個別に経緯を報告、謝罪している。
(Security NEXT - 2023/12/20 )
ツイート
関連リンク
PR
関連記事
「React」が脆弱性3件を追加修正 - 重大脆弱性の余波に引き続き警戒を
「MS Edge」にアップデート - 「Chromium」のゼロデイ脆弱性に対処
県サイト資料に非公開の個人情報、マスキング未処理 - 静岡県
職員用グループウェアがランサム被害、生徒情報流出か - 向上学園
自治体委託イベントの申込フォームに不備 - 個人情報が閲覧可能に
サイバー攻撃被害が判明、内部情報へアクセスされた痕跡 - BBT
個人情報含む記憶媒体紛失、教諭2人を懲戒処分 - 北海道
「AEM」に100件超の脆弱性 - 「クリティカル」も複数
オンライン会議ソフト「Zoom Rooms」に脆弱性 - 最新版で修正済み
地理情報サーバ「GeoServer」の脆弱性悪用に注意喚起 - 米当局
