会員や指導者情報など約76万件が流出 - 公文教育研究会
教育関連サービスを展開する公文教育研究会は、業務委託先のランサムウェア被害により、約76万件の個人情報が外部へ流出したことを明らかにした。個人情報の悪用などは確認されていないという。
発送物の印刷や封入、送付業務を委託していたイセトーがランサムウェアを用いたサイバー攻撃を受けたもの。被害が発生したサーバ内に同社データが含まれていることが6月28日に発覚した。
当初の調査で、会員の住所、電話番号、iKUMONサイトの認証コード、セキュリティコードなど4678人分の情報が流出データに含まれていたことが判明。事態を公表するとともに、さらなる調査を進めていた。
8月1日にイセトーから最終報告があり、同社内における対象データの調査を終えたとして、その後の調査であらたに情報流出が判明した対象会員や指導者の個人情報を明らかにした。
具体的には、2023年2月時点において特定科目を学習した会員に関する氏名、会員番号、学習教材、教室名、学年、入会年月、在籍月数など、72万4998人分の情報が流出したことが判明した。
(Security NEXT - 2024/08/21 )
ツイート
関連リンク
PR
関連記事
第三者が旧ポイントサービスのドメインを取得 - ヴィンクス
パスワードリスト攻撃と見られるログイン試行を確認 - WOWOW
フィッシングURLは約3割減 - ブランドの悪用被害が増加
看護師が患者資料を本に挟んで持ち帰り - 本売却から発覚
ドメイン名紛争テーマにシンポジウム - 紛争事例や対処法と今後の課題
教育支援サービス侵害、ランサムウェアによる個人情報流出の可能性
リモートアクセス用認証キー紛失、外部アクセス確認されず - デ協
ベトナム子会社でランサム被害、製造出荷に影響なし - 大日精化工業
Fortinet複数製品の認証回避脆弱性、悪用が発生 - 設定確認を
「Apache Commons Text」旧版に深刻な脆弱性 - 「FileMaker Server」に影響

