中学校で生徒用端末から教員用資料が閲覧可能な状態に - 文京区
東京都文京区は、区立中学校において生徒がタブレット端末から本来閲覧できない成績や進路先などが記載された教員用資料が閲覧できる状態となっていたことを明らかにした。
同区によれば、生徒用タブレット端末からアクセスできるサーバに、生徒の個人情報含む教員用資料が保存されており、閲覧できる状態となっていたという。
2月2日に同校へ匿名の電話があり問題が発覚。2022年度の卒業生100人や2023年度の在校生324人に関する氏名、性別、成績、進路先、個人写真などが閲覧できる状態となっていた。
教員用の資料を保存した際、フォルダの閲覧権限を「教員のみ」に変更したつもりだったが、実際は変更されていなかった。
また生徒がアクセスできるサーバ上へ個人情報を保存することは禁止されていたが、教職員にルールが周知徹底されていなかった。
同校では、臨時保護者会を開催。全校生徒の保護者に経緯を説明し、謝罪している。
(Security NEXT - 2024/02/20 )
ツイート
関連リンク
PR
関連記事
「React」が脆弱性3件を追加修正 - 重大脆弱性の余波に引き続き警戒を
「MS Edge」にアップデート - 「Chromium」のゼロデイ脆弱性に対処
県サイト資料に非公開の個人情報、マスキング未処理 - 静岡県
職員用グループウェアがランサム被害、生徒情報流出か - 向上学園
自治体委託イベントの申込フォームに不備 - 個人情報が閲覧可能に
サイバー攻撃被害が判明、内部情報へアクセスされた痕跡 - BBT
個人情報含む記憶媒体紛失、教諭2人を懲戒処分 - 北海道
「AEM」に100件超の脆弱性 - 「クリティカル」も複数
オンライン会議ソフト「Zoom Rooms」に脆弱性 - 最新版で修正済み
地理情報サーバ「GeoServer」の脆弱性悪用に注意喚起 - 米当局
