Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

開発サーバから情報流出か、DB破壊され脅迫文 - マイナビ子会社

マイナビの子会社で、学校向けのプログラミングスキル測定サービス「TechFUL」を展開する444は、同サービスの開発用サーバが侵害され、契約者やユーザーに関する個人情報が外部に流出したおそれがあることを明らかにした。

同社によれば、12月11日にクラウド管理会社よりネットワーク不正活動に関するアラートメールを受信。「TechFUL」のシステムについて調査したところ、翌12日に開発用サーバが不正侵入されたことが判明したという。

被害を受けたサーバには、契約者や利用者に関する個人情報が保存されており、流出した可能性がある。

同月13日には開発用サーバ内のデータベースが破壊されていることを確認。機密データを公開しないことを条件に身代金の支払いを要求する文面を発見した。

対象となるのは、2023年8月13日以前にユーザー登録を行ったアカウント4万5576件。氏名や住所、ログインID、ハッシュ化済みパスワード、学歴、職歴、スキル情報、自己PRのほか、ログインやチャット、求人応募、解答などの履歴情報が含まれる。

(Security NEXT - 2024/12/27 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Langflow」にRCE脆弱性 - フロー共有環境に影響
「Joomla」向け編集ツール「JCE」、脆弱性悪用に注意
「MariaDB」に複数脆弱性 - アップデートで修正
「Firefox」にアップデート - 脆弱性40件を修正
フィッシング報告が23%増 - 約9割が独自ドメイン名を利用
机の中に生徒資料を置き忘れ、複数生徒が閲覧 - 大阪府
申込者向けのイベント案内メールで誤送信 - 田村市
ランサムウェア被害が発生、営業活動は継続 - 食創
廃棄端末の内蔵HDDが外部流通、内部に患者情報 - 北海道医療センター
廃棄PCの内蔵HDD、破砕されずに外部流通 - 道がんセンター