会員や指導者情報など約76万件が流出 - 公文教育研究会
教育関連サービスを展開する公文教育研究会は、業務委託先のランサムウェア被害により、約76万件の個人情報が外部へ流出したことを明らかにした。個人情報の悪用などは確認されていないという。
発送物の印刷や封入、送付業務を委託していたイセトーがランサムウェアを用いたサイバー攻撃を受けたもの。被害が発生したサーバ内に同社データが含まれていることが6月28日に発覚した。
当初の調査で、会員の住所、電話番号、iKUMONサイトの認証コード、セキュリティコードなど4678人分の情報が流出データに含まれていたことが判明。事態を公表するとともに、さらなる調査を進めていた。
8月1日にイセトーから最終報告があり、同社内における対象データの調査を終えたとして、その後の調査であらたに情報流出が判明した対象会員や指導者の個人情報を明らかにした。
具体的には、2023年2月時点において特定科目を学習した会員に関する氏名、会員番号、学習教材、教室名、学年、入会年月、在籍月数など、72万4998人分の情報が流出したことが判明した。
(Security NEXT - 2024/08/21 )
ツイート
関連リンク
PR
関連記事
「Dell SCG」に100件超の脆弱性 - 重要度「クリティカル」
「IBM Operational Decision Manager」に深刻なSQLi脆弱性
「N-central」に脆弱性、ホットフィクス公開 - 悪用確認、侵害調査を
「Adobe Commerce」に脆弱性、すでに悪用も - 早急に対処を
「まんだらけ」サーバに不正侵入、情報流出か - 通販やオークションは再開
社内ファイルサーバが侵害、情報流出が判明 - アンビションDX
県立高体験入学申込サイトで個人情報が閲覧可能に - 福岡県
ヘルプデスクがスパム踏み台に、メール閲覧も - JCV
偽警官にだまされ、名刺情報をメール送信 - 安藤ハザマ
ウェブメール「Roundcube」にセキュリティ更新 - 12件の修正

