Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

利用者間で個人情報が流出、同一アカウント発行で - Schoo

社会人向けオンライン学習サービスを提供しているSchooは、同社サービス「Schoo for Business」において、特定の利用者間で個人情報が流出したことを明らかにした。同一アカウントが割り振られていたのが原因だという。

同社によれば、2020年3月30日から2024年12月23日にかけて、同サービスの集合学習機能を利用した際、特定の条件下において、利用者間で個人情報が閲覧可能な状態となっていたもの。12月19日に利用者から報告があり判明した。

サービス契約前に試用アカウントで集合学習機能を利用した顧客において、試用アカウントで集合学習機能の学習部屋を作成した利用者190人の氏名、所属会社名、プロフィール画像のほか、学習部屋に参加した利用者690人の氏名とプロフィール画像が閲覧可能となった。

また、同社が提携する一部販売代理店を経由して契約し、集合学習機能を利用した場合も対象で、集合学習機能の学習部屋を作成した利用者6人の氏名、所属会社名、プロフィール画像と、学習部屋に参加した利用者94人の氏名とプロフィール画像なども含まれる。

試用アカウントの運用に問題があり、同一の管理アカウント配下で複数社の利用者に対して試用アカウントを発行、管理していたという。

(Security NEXT - 2024/12/27 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

アルバイト応募者情報が流出、従業員SNS投稿で - 餃子専門店
住民税納付を装う架空請求メール - PayPay送金へ誘導
画像診断委託先でクラウド設定ミス、患者情報が閲覧可能に - マツダ病院
3R宣言事業者向けのメールで誤送信 - 岡山県
「Apache MINA」の深刻な脆弱性 - 複数ブランチで修正未反映
「BerriAI LiteLLM」にSQLi脆弱性 - 認証情報漏洩のおそれ、悪用も
「Android」に近接ネットワーク経由のRCE脆弱性 - PoC公開も
「Linuxカーネル」の暗号通信処理にLoP脆弱性「Dirty Frag」
先週注目された記事(2026年5月3日〜2026年5月9日)
「MS 365」に不正ログイン、個人情報流出の可能性 - 日経米子会社