奨学生交流サイトに不正アクセス、個人情報が流出か - 大塚敏美育英奨学財団
大塚敏美育英奨学財団は、ウェブサイトが不正アクセスを受け、奨学生に関する個人情報が外部に流出した可能性があることを明らかにした。
同財団によれば、同サイトにおいてソフトウェアの脆弱性を突く不正アクセスを受け、侵害されたことを7月末に確認したもの。何らかのデータが外部に送信された痕跡が見つかっているという。
交流を目的とした奨学生専用ページにおいて、2013年度以前の奨学生が入力した氏名、性別、当時の所属大学、連絡先などが流出した可能性がある。
同財団では、奨学生専用ページを閉鎖。奨学生コミュニティ関連データの削除を行い、ウェブサイトのセキュリティ強化に取り組むとしている。対象となる奨学生には個別に報告および謝罪を行った。
なお、「奨学金申請サポートシステム」は、別ウェブサイトで運用されており、不正アクセスの影響は受けないとしている。
(Security NEXT - 2024/10/08 )
ツイート
関連リンク
PR
関連記事
米当局、「Cisco SD-WAN」の脆弱性悪用で緊急対応を要請
「PHP」に複数の「クリティカル」脆弱性 - アップデートで解消
エレコム製ルーターなどに複数脆弱性 - 21モデルに影響
スマホ向け「Microsoft Authenticator」、トークン漏洩のおそれ
「Exchange Server」に脆弱性 - すでに悪用を確認、パッチは準備中
Linuxカーネルにローカル権限昇格の脆弱性「Fragnesia」
Hitachi Vantaraのデータ統合分析基盤「Pentaho」に深刻な脆弱性
「VMware Fusion」に権限昇格の脆弱性 - 修正版を公開
「Chrome」で脆弱性79件を修正 - 14件が「クリティカル」
「Cisco Catalyst SD-WAN」に脆弱性、悪用も - 証跡保全と侵害調査を
