開発サーバから情報流出か、DB破壊され脅迫文 - マイナビ子会社
マイナビの子会社で、学校向けのプログラミングスキル測定サービス「TechFUL」を展開する444は、同サービスの開発用サーバが侵害され、契約者やユーザーに関する個人情報が外部に流出したおそれがあることを明らかにした。
同社によれば、12月11日にクラウド管理会社よりネットワーク不正活動に関するアラートメールを受信。「TechFUL」のシステムについて調査したところ、翌12日に開発用サーバが不正侵入されたことが判明したという。
被害を受けたサーバには、契約者や利用者に関する個人情報が保存されており、流出した可能性がある。
同月13日には開発用サーバ内のデータベースが破壊されていることを確認。機密データを公開しないことを条件に身代金の支払いを要求する文面を発見した。
対象となるのは、2023年8月13日以前にユーザー登録を行ったアカウント4万5576件。氏名や住所、ログインID、ハッシュ化済みパスワード、学歴、職歴、スキル情報、自己PRのほか、ログインやチャット、求人応募、解答などの履歴情報が含まれる。
(Security NEXT - 2024/12/27 )
ツイート
関連リンク
PR
関連記事
高校の修学旅行引率中に名簿含むしおりを紛失 - 埼玉県
資料請求フォームで個人情報が閲覧可能に、過去にも発生 - 会津短大
予防接種の予診票が所在不明 - 沖縄市のクリニック
9000人に送信したセミナー案内メール本文に個人情報 - 東京都
「Apple Account」の乗っ取り被害、端末初期化 - 情報流出懸念も
手術情報含むデータ移管用USBメモリが所在不明 - 倉敷中央病院
Atlassian、前月更新で脆弱性46件を修正 - クリティカル9件含むも影響は限定的
NVIDIAのAI基盤「NeMo Framework」に複数脆弱性 - 修正版が公開
「Trend Micro Apex One」のEDR機能に脆弱性 - パッチは2026年1月に公開
約4万件の脆弱性から分析、2025年の危険な「脆弱性タイプ」トップ25

