メール機器に脆弱性、約7カ月半にわたり侵害 - 教職員支援機構
同機構では、メールアドレスが流出した可能性がある関係者に対し、個別に連絡した。具体的なメールの件数や対象者の人数については明らかにしていない。
事態の判明を受けて2023年9月4日に個人情報保護員会へ報告。所管する文部科学省や内閣官房情報セキュリティセンター(NISC)などへも報告を行った。不正アクセスの発覚から約6カ月が経過しているが、公表に向けて調整を行ってきたという。
侵害を受けた機器については利用を中止した。今後は同様の機能を備えた異なる製品を使用するとしている。
(Security NEXT - 2024/01/18 )
ツイート
関連リンク
PR
関連記事
発電事業投資の関連システムに攻撃、詳細を調査 - みずほリース
外部クラウドからユーザー属性情報が流出、原因を調査 - TOKYO FM
「n8n」に深刻なRCE脆弱性 - 2025年11月の更新で修正済み
国内で「MongoBleed」悪用被害は未確認 - 攻撃増加に要警戒
Veeamバックアップ製品に深刻な脆弱性 - 推奨環境ではリスク低減
「Chrome」にセキュリティアップデート - 脆弱性1件を修正
システムにサイバー攻撃、患者情報など流出のおそれ - 徳島大病院
都立高で生徒情報含むデータをツールで誤共有
分散ストレージ「RustFS」に認証回避の深刻な脆弱性
連絡メールで「CC」送信、半年で18回 - 新潟県

