Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

京大学園祭の学生用サイト、データを削除され一時障害

京都大学の学園祭「11月祭」の学生向けポータルサイトが侵害され、データを不正に削除されたことがわかった。

学園祭事務局によれば、11月に吉田キャンパスで開催される学園祭「11月祭」の学生ポータルサイト「PENGUIN」において、データベースが8月25日に侵害され、6月以降に保存されたデータが削除されたことを確認したもの。

今回の問題を受けて事務局では、関係者に対してメールで通知を行った。個人情報を含むデータが外部に流出した可能性があるが、不正利用などは確認されていないとしている。

8月25日以降、データベースを稼働できず、同サイトの一部機能を提供できない状態が続いていたが、データはバックアップがあり、再発防止策を講じた上で10月29日に復旧した。

(Security NEXT - 2024/10/30 ) このエントリーをはてなブックマークに追加

PR

関連記事

研究科サーバにサイバー攻撃、他機関のサーバ経由で - 神戸大
書籍購入者向けシステムでメアドなどが閲覧可能に - 金原出版
障害復旧作業用HDDが所在不明、内部の生徒情報 - 浦添市
元職員が個人情報を持出、サークル勧誘に利用 - 横須賀市の病院
サーバデータが暗号化被害、内部に個人情報 - タカカツグループHD
「OpenTelemetry Java Instrumentation」に脆弱性 - 派生ソフトも注意を
「Apache Spark」のログ処理に脆弱性 - アップデートで修正
「Spring AI」にRCEやSSRFなど4件の脆弱性 - クリティカルも
セキュリティスキャナ「Trivy」に不正コード混入 - 侵害有無の調査を
体験型サービスの会員向けメールで誤送信 - キリンビール