奨学生交流サイトに不正アクセス、個人情報が流出か - 大塚敏美育英奨学財団
大塚敏美育英奨学財団は、ウェブサイトが不正アクセスを受け、奨学生に関する個人情報が外部に流出した可能性があることを明らかにした。
同財団によれば、同サイトにおいてソフトウェアの脆弱性を突く不正アクセスを受け、侵害されたことを7月末に確認したもの。何らかのデータが外部に送信された痕跡が見つかっているという。
交流を目的とした奨学生専用ページにおいて、2013年度以前の奨学生が入力した氏名、性別、当時の所属大学、連絡先などが流出した可能性がある。
同財団では、奨学生専用ページを閉鎖。奨学生コミュニティ関連データの削除を行い、ウェブサイトのセキュリティ強化に取り組むとしている。対象となる奨学生には個別に報告および謝罪を行った。
なお、「奨学金申請サポートシステム」は、別ウェブサイトで運用されており、不正アクセスの影響は受けないとしている。
(Security NEXT - 2024/10/08 )
ツイート
関連リンク
PR
関連記事
工場のセキュリティ成熟度を評価、表彰する「OTセキュリティ アワード」
「Langflow」にプロンプトインジェクションによるRCE脆弱性
「Apache Ranger」にRCE脆弱性 - 開発者とCISAで評価に差
「VMware Aria Operations」の脆弱性など悪用に注意喚起 - 米当局
「Android」向けパッチで脆弱性116件に対応 - 一部で悪用の兆候
「Android」に月例パッチ、脆弱性107件に対応 - 2件ですでに悪用も
リコール案内DMの一部に異なる顧客の宛名用紙 - トヨタ系ディーラー
「Teams」で学生情報含むファイルの権限設定ミス - 明学大
元職員が鉱業権者情報を持出、不正利用ないことを確認 - JOGMEC
委託先がランサム被害、一部プレゼント応募者情報が流出 - 京都新聞
