利用者間で個人情報が流出、同一アカウント発行で - Schoo
社会人向けオンライン学習サービスを提供しているSchooは、同社サービス「Schoo for Business」において、特定の利用者間で個人情報が流出したことを明らかにした。同一アカウントが割り振られていたのが原因だという。
同社によれば、2020年3月30日から2024年12月23日にかけて、同サービスの集合学習機能を利用した際、特定の条件下において、利用者間で個人情報が閲覧可能な状態となっていたもの。12月19日に利用者から報告があり判明した。
サービス契約前に試用アカウントで集合学習機能を利用した顧客において、試用アカウントで集合学習機能の学習部屋を作成した利用者190人の氏名、所属会社名、プロフィール画像のほか、学習部屋に参加した利用者690人の氏名とプロフィール画像が閲覧可能となった。
また、同社が提携する一部販売代理店を経由して契約し、集合学習機能を利用した場合も対象で、集合学習機能の学習部屋を作成した利用者6人の氏名、所属会社名、プロフィール画像と、学習部屋に参加した利用者94人の氏名とプロフィール画像なども含まれる。
試用アカウントの運用に問題があり、同一の管理アカウント配下で複数社の利用者に対して試用アカウントを発行、管理していたという。
(Security NEXT - 2024/12/27 )
ツイート
関連リンク
PR
関連記事
金融機関を装うフィッシングメールに警戒を - 報告が増加中
子会社で一部サーバがランサム被害、詳細を調査 - システムソフト
総務省の行政不服審査DB掲載裁決書に個人情報 - 沖縄県
燃料調達システムに不正アクセス、情報が流出 - 日本郵船
取引情報含むATMの記録ドライブ2台が所在不明 - ローソン銀
感染確認ツール「EmoCheck」に脆弱性 - Emotet収束、利用停止を
若年層向け合宿イベント「セキュキャン2026」のエントリーがスタート
「抹茶シリーズ」に脆弱性、アップデートで修正 - OSS版は動作検証用
Palo Alto、「Cortex XSOAR」など複数製品で脆弱性を修正
メルアカが不正アクセス被害、フィッシングメール送信される - JEMS

