Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

利用者間で個人情報が流出、同一アカウント発行で - Schoo

また一部販売代理店に対する同社の指示に不備があり、同一の管理アカウント配下で複数社の利用者のIDが発行、管理された。

問題の発覚を受けて同社は12月19日、試用アカウントで作成された集合学習機能の学習部屋をすべて削除し、試用アカウントによる集合学習機能の利用を停止。

また一部販売代理店経由で契約されたアカウントについても同月23日に同様の対策を講じた。

二次被害などは確認されていない。同社は今回の問題を受け、試用アカウントの運用について見直しを実施。従業員に対する教育の徹底や、販売代理店への指示内容について再確認し、再発の防止を図るとしている。

(Security NEXT - 2024/12/27 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

直近更新で修正された「OpenSSL」脆弱性、「クリティカル」との評価も
「サイバーセキュリティ月間」スタート - 「サイバーはひとごとじゃない」
「vLLM」に深刻なRCE脆弱性 - 動画を扱う環境に影響
「Chrome」に重要度「高」脆弱性が2件 - アップデートを公開
会員サイトで個人情報を誤表示、CDN設定不備で - エバラ食品
F5「BIG-IP」製品群に複数脆弱性 - DoSなどのおそれ
「SandboxJS」に新たなクリティカル脆弱性4件 - 修正実施
「React Native CLI」や「SmarterMail」の脆弱性悪用に警戒を - ランサムでも
悪用リストに脆弱性4件登録 - サポートツールやPBXなど3製品
Synology製NASに脆弱性 - 3rdパーティ製ツールに起因、KEV登録済み