利用者間で個人情報が流出、同一アカウント発行で - Schoo
社会人向けオンライン学習サービスを提供しているSchooは、同社サービス「Schoo for Business」において、特定の利用者間で個人情報が流出したことを明らかにした。同一アカウントが割り振られていたのが原因だという。
同社によれば、2020年3月30日から2024年12月23日にかけて、同サービスの集合学習機能を利用した際、特定の条件下において、利用者間で個人情報が閲覧可能な状態となっていたもの。12月19日に利用者から報告があり判明した。
サービス契約前に試用アカウントで集合学習機能を利用した顧客において、試用アカウントで集合学習機能の学習部屋を作成した利用者190人の氏名、所属会社名、プロフィール画像のほか、学習部屋に参加した利用者690人の氏名とプロフィール画像が閲覧可能となった。
また、同社が提携する一部販売代理店を経由して契約し、集合学習機能を利用した場合も対象で、集合学習機能の学習部屋を作成した利用者6人の氏名、所属会社名、プロフィール画像と、学習部屋に参加した利用者94人の氏名とプロフィール画像なども含まれる。
試用アカウントの運用に問題があり、同一の管理アカウント配下で複数社の利用者に対して試用アカウントを発行、管理していたという。
(Security NEXT - 2024/12/27 )
ツイート
関連リンク
PR
関連記事
「制御システムのセキュリティリスク分析ガイド」2026年4月版を公開 - IPA
「Amazon Athena ODBCドライバ」に脆弱性 - 修正版がリリース
先週注目された記事(2026年3月29日〜2026年4月4日)
「MS Edge」にセキュリティ更新 - KEV登録済みゼロデイ脆弱性を修正
「FortiClient EMS」に深刻な脆弱性、すでに悪用 - ホットフィクス適用を
委託事業者間でデータ誤送信、ファイル内に無関係の個人情報 - 大阪市
サーバに不正アクセス、影響など調査中 - ムーンスター
県内14警察署で文書誤廃棄、DVやストーカー関連も - 宮城県警
委託先で調査関連データ含むUSBメモリが所在不明 - 精華町
NEC製ルータ「Aterm」シリーズに脆弱性 - 21モデルに影響

