Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

メールシステムで設定ミス、当初ベンダーも原因特定できず - 上智大

問題が判明した翌20日にシステムのサポートベンダーに問い合わせるも、当初原因や対処方法がわからず問題を解決できず、7月8日になってシステム上の設定の漏れを確認し、対処を行った。

また同月11日には別の管理ツールにおける設定を確認して対応。現在は個人情報は閲覧できない状態となっている。

同大では、対象となる学生や卒業生にメールで経緯を説明、謝罪した。あわせて個人情報保護委員会と文部科学省へ報告を行っている。

同大は、クラウドツールで頻繁に仕様変更が行われていることを受け、定期的に最新情報を収集し、サポートベンダーと連携しつつ運用に取り組み、再発防止を図るとしている。

(Security NEXT - 2024/07/19 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

テキストエディタ「Vim」に脆弱性 - 細工ファイル開くとコード実行
「NetScaler ADC/Gateway」の脆弱性悪用を確認 - 米当局が注意喚起
APIキーが外部流出、フィッシングメールの踏み台に - SaveExpats
消防本部で個人情報含む救急活動記録票を紛失 - 太田市
脆弱性狙われる「BIG-IP APM」、国内で利用あり - 侵害調査など対応を
「F5 BIG-IP APM」脆弱性の悪用が発生 - 当初発表より深刻なリスク
サーバがランサム感染、顧客情報流出の可能性 - ネクサスエナジー
委託先にサイバー攻撃、従業員などの個人情報流出の可能性 - ジョイフル
「OpenBao」に認証関連で複数のクリティカル脆弱性
先週注目された記事(2026年3月22日〜2026年3月28日)