Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

会員や指導者情報など約76万件が流出 - 公文教育研究会

教育関連サービスを展開する公文教育研究会は、業務委託先のランサムウェア被害により、約76万件の個人情報が外部へ流出したことを明らかにした。個人情報の悪用などは確認されていないという。

発送物の印刷や封入、送付業務を委託していたイセトーがランサムウェアを用いたサイバー攻撃を受けたもの。被害が発生したサーバ内に同社データが含まれていることが6月28日に発覚した。

当初の調査で、会員の住所、電話番号、iKUMONサイトの認証コード、セキュリティコードなど4678人分の情報が流出データに含まれていたことが判明。事態を公表するとともに、さらなる調査を進めていた。

8月1日にイセトーから最終報告があり、同社内における対象データの調査を終えたとして、その後の調査であらたに情報流出が判明した対象会員や指導者の個人情報を明らかにした。

具体的には、2023年2月時点において特定科目を学習した会員に関する氏名、会員番号、学習教材、教室名、学年、入会年月、在籍月数など、72万4998人分の情報が流出したことが判明した。

(Security NEXT - 2024/08/21 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Adobe Campaign Classic」に緊急更新 - 半月で3度目
「FortiOS」に複数脆弱性 - 修正版や仮想パッチを用意
会議参加者間でRCE攻撃が可能となる脆弱性 - Zoomが修正
SAP、月例セキュリティ更新を公開 - 「クリティカル」4件
「WordPress 7.0.4」が公開、RCE脆弱性に対処 - 特定条件下で影響
税額決定通知書を廃業事業所へ誤送付、所在不明に - 長岡市
小学校で健診結果を別の児童に配布、教員間の連携不足で - 矢板市
福知山産業支援センターのメールアカウントが侵害 - スパム踏み台に
米当局、Metabase製BIツールやCisco製FWの脆弱性悪用に注意喚起
Cisco製ファイアウォールの「SSL VPN」にDoS脆弱性 - ゼロデイ攻撃も