Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

開発サーバから情報流出か、DB破壊され脅迫文 - マイナビ子会社

マイナビの子会社で、学校向けのプログラミングスキル測定サービス「TechFUL」を展開する444は、同サービスの開発用サーバが侵害され、契約者やユーザーに関する個人情報が外部に流出したおそれがあることを明らかにした。

同社によれば、12月11日にクラウド管理会社よりネットワーク不正活動に関するアラートメールを受信。「TechFUL」のシステムについて調査したところ、翌12日に開発用サーバが不正侵入されたことが判明したという。

被害を受けたサーバには、契約者や利用者に関する個人情報が保存されており、流出した可能性がある。

同月13日には開発用サーバ内のデータベースが破壊されていることを確認。機密データを公開しないことを条件に身代金の支払いを要求する文面を発見した。

対象となるのは、2023年8月13日以前にユーザー登録を行ったアカウント4万5576件。氏名や住所、ログインID、ハッシュ化済みパスワード、学歴、職歴、スキル情報、自己PRのほか、ログインやチャット、求人応募、解答などの履歴情報が含まれる。

(Security NEXT - 2024/12/27 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

米当局、「Cisco SD-WAN」の脆弱性悪用で緊急対応を要請
「PHP」に複数の「クリティカル」脆弱性 - アップデートで解消
エレコム製ルーターなどに複数脆弱性 - 21モデルに影響
スマホ向け「Microsoft Authenticator」、トークン漏洩のおそれ
「Exchange Server」に脆弱性 - すでに悪用を確認、パッチは準備中
Linuxカーネルにローカル権限昇格の脆弱性「Fragnesia」
Hitachi Vantaraのデータ統合分析基盤「Pentaho」に深刻な脆弱性
「VMware Fusion」に権限昇格の脆弱性 - 修正版を公開
「Chrome」で脆弱性79件を修正 - 14件が「クリティカル」
「Cisco Catalyst SD-WAN」に脆弱性、悪用も - 証跡保全と侵害調査を