Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

会員や指導者情報など約76万件が流出 - 公文教育研究会

教育関連サービスを展開する公文教育研究会は、業務委託先のランサムウェア被害により、約76万件の個人情報が外部へ流出したことを明らかにした。個人情報の悪用などは確認されていないという。

発送物の印刷や封入、送付業務を委託していたイセトーがランサムウェアを用いたサイバー攻撃を受けたもの。被害が発生したサーバ内に同社データが含まれていることが6月28日に発覚した。

当初の調査で、会員の住所、電話番号、iKUMONサイトの認証コード、セキュリティコードなど4678人分の情報が流出データに含まれていたことが判明。事態を公表するとともに、さらなる調査を進めていた。

8月1日にイセトーから最終報告があり、同社内における対象データの調査を終えたとして、その後の調査であらたに情報流出が判明した対象会員や指導者の個人情報を明らかにした。

具体的には、2023年2月時点において特定科目を学習した会員に関する氏名、会員番号、学習教材、教室名、学年、入会年月、在籍月数など、72万4998人分の情報が流出したことが判明した。

(Security NEXT - 2024/08/21 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

都立大教員がフィッシング被害 - 海外研究者アカウントからのメールで
「Apache Struts」にXXE脆弱性 - 修正版がリリース
「Node.js」のセキュリティ更新、現地時間1月13日にリリース予定
先週注目された記事(2026年1月4日〜2026年1月10日)
米当局、「Gogs」の脆弱性悪用に注意喚起 - 修正コードが公開
廃棄物収集運搬の複数許可業者に個人情報を誤送信 - 名古屋市
委託先で個人情報含む書類を紛失、第三者の拾得で判明 - 川崎市
約2000人分の公金納付書が所在不明、誤廃棄の可能性 - 三井住友銀
富士通製パソコンの同梱認証ソフトに脆弱性 - 修正版が公開
「n8n」に深刻なRCE脆弱性 - 2025年11月の更新で修正済み