開発サーバから情報流出か、DB破壊され脅迫文 - マイナビ子会社
マイナビの子会社で、学校向けのプログラミングスキル測定サービス「TechFUL」を展開する444は、同サービスの開発用サーバが侵害され、契約者やユーザーに関する個人情報が外部に流出したおそれがあることを明らかにした。
同社によれば、12月11日にクラウド管理会社よりネットワーク不正活動に関するアラートメールを受信。「TechFUL」のシステムについて調査したところ、翌12日に開発用サーバが不正侵入されたことが判明したという。
被害を受けたサーバには、契約者や利用者に関する個人情報が保存されており、流出した可能性がある。
同月13日には開発用サーバ内のデータベースが破壊されていることを確認。機密データを公開しないことを条件に身代金の支払いを要求する文面を発見した。
対象となるのは、2023年8月13日以前にユーザー登録を行ったアカウント4万5576件。氏名や住所、ログインID、ハッシュ化済みパスワード、学歴、職歴、スキル情報、自己PRのほか、ログインやチャット、求人応募、解答などの履歴情報が含まれる。
(Security NEXT - 2024/12/27 )
ツイート
関連リンク
PR
関連記事
患者情報含むUSBメモリを一時紛失 - 関西医科大病院
予約管理システムが侵害、個人情報が流出 - アソビュー
県立高でサポート詐欺被害、端末内部に個人情報 - 島根県
「WooCommerce」旧版にRCE脆弱性 - 実証コードも
「Node.js」に12件の脆弱性 - 修正版を公開
先週注目された記事(2026年6月14日〜2026年6月20日)
学生向けのイベント当選通知でメール誤送信 - 兵庫県立大
職員アカウントが侵害、スパムの踏み台に - 日中経済協会
保護者の同意なく子どもの個人情報をPTAへ提供 - 小田原市
「FortiOS」の「SSL VPN」脆弱性に関するアドバイザリを更新

