進路希望調査が流出、教員向けURLを誤送信 - 近大学付属福岡
近畿大学付属福岡高校は、進路希望調査の回答管理に使用していたクラウドサービスが生徒より閲覧できる状態だったことを明らかにした。
同校によれば、進路希望調査の回答管理に使用していた「Googleスプレッドシート」の教員用URLを、1クラスの生徒39人に対して誤送信したもの。
1月9日8時ごろより生徒629人を対象に調査を開始したが、同日13時過ぎ、関係ない生徒が閲覧できる状態となっていることに教員が気づいた。
アクセス先のファイルには、氏名や学年、クラス、志望進路、所持資格、部活動、校外活動参加状況、所属委員会、進路相談などが入力されていた。
設定を変更するまでに82人が回答済みで、5人が表計算ファイルを閲覧していたという。同校では対象となる生徒と保護者に経緯を報告するとともに謝罪した。
今回の問題を受け、Googleスプレッドシートを使用する場合、生徒用と教員用を明確にわけて管理し、教員用ファイルについてはアクセス制限を実施して再発の防止を図るとしている。
(Security NEXT - 2025/01/29 )
ツイート
関連リンク
PR
関連記事
会員管理システムに不正アクセス、個人情報が流出 - ブックオフ
委託業務で個人情報を誤送付、操作ミスで - TOPPAN
納税プレゼントキャンペーンのアンケートで不備、個人情報閲覧可能に - 鴨川市
システムに不正アクセス、顧客への不審メールで判明 - アバハウス
ローソンIDと予約サービスに不正アクセス- 個人情報が流出
「NetScaler ADC/Gateway」に深刻なRCE脆弱性 - SAML構成に影響
APIゲートウェイ製品「IBM DataPower Gateway」に複数脆弱性
脆弱性診断ツール「Nessus」に複数の脆弱性 - 「クリティカル」も
「Splunk Enterprise」に46件の脆弱性 - 「クリティカル」も
「Apache Struts」「BIND」など悪用脆弱性リストに5件追加 - 米当局
