メール機器に脆弱性、約7カ月半にわたり侵害 - 教職員支援機構
同機構では、メールアドレスが流出した可能性がある関係者に対し、個別に連絡した。具体的なメールの件数や対象者の人数については明らかにしていない。
事態の判明を受けて2023年9月4日に個人情報保護員会へ報告。所管する文部科学省や内閣官房情報セキュリティセンター(NISC)などへも報告を行った。不正アクセスの発覚から約6カ月が経過しているが、公表に向けて調整を行ってきたという。
侵害を受けた機器については利用を中止した。今後は同様の機能を備えた異なる製品を使用するとしている。
(Security NEXT - 2024/01/18 )
ツイート
関連リンク
PR
関連記事
政府共通の業務実施環境「GSS」に不正アクセス - VPN機器の脆弱性を悪用
Dellのシンクライアント向けOSに複数の深刻な脆弱性
ホスティング管理ツール「cPanel」に深刻なSQLi脆弱性
米CISA、MikroTik「RouterOS」の脆弱性悪用で注意喚起
システムがランサム被害、一部業務を停止 - インキメーカー
採用管理プラットフォームに不正アクセス - きちりHD子会社
従業員が帰宅中に個人情報含むPCを紛失 - 東京ガスグループ会社
学生の個人情報含むバックアップHDDが所在不明 - 秋田高専
「Citrix Workspace app for Windows」に2件の脆弱性
Cisco、9月16日にセキュリティアドバイザリを公開予定

