Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

開発サーバから情報流出か、DB破壊され脅迫文 - マイナビ子会社

マイナビの子会社で、学校向けのプログラミングスキル測定サービス「TechFUL」を展開する444は、同サービスの開発用サーバが侵害され、契約者やユーザーに関する個人情報が外部に流出したおそれがあることを明らかにした。

同社によれば、12月11日にクラウド管理会社よりネットワーク不正活動に関するアラートメールを受信。「TechFUL」のシステムについて調査したところ、翌12日に開発用サーバが不正侵入されたことが判明したという。

被害を受けたサーバには、契約者や利用者に関する個人情報が保存されており、流出した可能性がある。

同月13日には開発用サーバ内のデータベースが破壊されていることを確認。機密データを公開しないことを条件に身代金の支払いを要求する文面を発見した。

対象となるのは、2023年8月13日以前にユーザー登録を行ったアカウント4万5576件。氏名や住所、ログインID、ハッシュ化済みパスワード、学歴、職歴、スキル情報、自己PRのほか、ログインやチャット、求人応募、解答などの履歴情報が含まれる。

(Security NEXT - 2024/12/27 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「FortiClient EMS」に深刻な脆弱性、すでに悪用 - ホットフィクス適用を
委託事業者間でデータ誤送信、ファイル内に無関係の個人情報 - 大阪市
サーバに不正アクセス、影響など調査中 - ムーンスター
県内14警察署で文書誤廃棄、DVやストーカー関連も - 宮城県警
委託先で調査関連データ含むUSBメモリが所在不明 - 精華町
NEC製ルータ「Aterm」シリーズに脆弱性 - 21モデルに影響
予約管理システムの管理者アカウントに不正アクセス - ホテルプリンセス京都
2027年度に情報処理技術者試験を再編、「データマネジメント試験」新設へ
「Cisco IMC」に複数の脆弱性 - 管理者権限を奪われるおそれも
ビデオ会議ツール「TrueConf」にゼロデイ攻撃 - アップデート機能に脆弱性