Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

会員や指導者情報など約76万件が流出 - 公文教育研究会

教育関連サービスを展開する公文教育研究会は、業務委託先のランサムウェア被害により、約76万件の個人情報が外部へ流出したことを明らかにした。個人情報の悪用などは確認されていないという。

発送物の印刷や封入、送付業務を委託していたイセトーがランサムウェアを用いたサイバー攻撃を受けたもの。被害が発生したサーバ内に同社データが含まれていることが6月28日に発覚した。

当初の調査で、会員の住所、電話番号、iKUMONサイトの認証コード、セキュリティコードなど4678人分の情報が流出データに含まれていたことが判明。事態を公表するとともに、さらなる調査を進めていた。

8月1日にイセトーから最終報告があり、同社内における対象データの調査を終えたとして、その後の調査であらたに情報流出が判明した対象会員や指導者の個人情報を明らかにした。

具体的には、2023年2月時点において特定科目を学習した会員に関する氏名、会員番号、学習教材、教室名、学年、入会年月、在籍月数など、72万4998人分の情報が流出したことが判明した。

(Security NEXT - 2024/08/21 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「MS 365」に不正ログイン、個人情報流出の可能性 - 日経米子会社
開示文書の墨塗り個人情報、出力ミスで参照可能に - 北九州市
事業者宛てメールで複数の誤送信が判明 - 公共施設の管理運営会社
米当局、脆弱性3件の悪用を警告 - 「Ivanti EPMM」「PAN-OS」は緊急対応を
Linuxカーネルに権限昇格の脆弱性「Copy Fail」 - PoC公開済み
「Spring Cloud Config」にパストラバーサルなど複数脆弱性
動作確認ページ残存、ボランティア登録者メアドが閲覧可能に - 名古屋市
複数脆弱性を修正した「Firefox 150.0.2」をリリース - Mozilla
「Firefox」にアップデート - 「クリティカル」脆弱性を解消
暗号化通信ライブラリ「GnuTLS」に複数脆弱性 - アップデートで修正