利用者間で個人情報が流出、同一アカウント発行で - Schoo
社会人向けオンライン学習サービスを提供しているSchooは、同社サービス「Schoo for Business」において、特定の利用者間で個人情報が流出したことを明らかにした。同一アカウントが割り振られていたのが原因だという。
同社によれば、2020年3月30日から2024年12月23日にかけて、同サービスの集合学習機能を利用した際、特定の条件下において、利用者間で個人情報が閲覧可能な状態となっていたもの。12月19日に利用者から報告があり判明した。
サービス契約前に試用アカウントで集合学習機能を利用した顧客において、試用アカウントで集合学習機能の学習部屋を作成した利用者190人の氏名、所属会社名、プロフィール画像のほか、学習部屋に参加した利用者690人の氏名とプロフィール画像が閲覧可能となった。
また、同社が提携する一部販売代理店を経由して契約し、集合学習機能を利用した場合も対象で、集合学習機能の学習部屋を作成した利用者6人の氏名、所属会社名、プロフィール画像と、学習部屋に参加した利用者94人の氏名とプロフィール画像なども含まれる。
試用アカウントの運用に問題があり、同一の管理アカウント配下で複数社の利用者に対して試用アカウントを発行、管理していたという。
(Security NEXT - 2024/12/27 )
ツイート
関連リンク
PR
関連記事
「MS Edge」にセキュリティアップデート - 脆弱性2件を解消
米当局、「Linuxカーネル」の脆弱性3件を悪用リストに追加
不正アクセスでサイト改ざん、内部に個人情報 - コンサル会社
理工学部教職員がフィッシング被害、不審メールが送信 - 日大
個人情報含む書類を民生委員の家族が誤廃棄 - 富津市
個人情報や非開示情報含むUSBメモリを紛失 - 医薬品医療機器総合機構
SynologyのNAS向けOSに深刻な脆弱性 - 修正版を提供
前回からわずか2日、「Chrome」が更新 - 「クリティカル」脆弱性を解消
セキュリティリリース「WordPress 7.1.1」が公開 - 脆弱性を解消
Ciscoのファイアウォール製品に多数の脆弱性 - 一部で悪用も

