東亜大に不正アクセス、サイト改ざんで判明 - サーバ内部に個人情報
東亜大学は、事務局のサーバが外部より不正アクセスを受けたことを明らかにした。内部には学生や卒業生の個人情報が保存されており、流出した可能性がある。
同大によれば、2024年12月7日にサーバが攻撃を受けたことが判明したもの。同月11日に同大のドメインでウェブ検索を行うと関係ない外部サイトのリンクが表示されるとの通報が寄せられ、調査を行ったことをきっかけに発覚したという。
外部協力のもと、原因や被害状況のフォレンジック調査を実施。ウェブアプリケーションの脆弱性を突かれてサーバに侵入され、サイトを改ざんされたことが判明した。被害を受けたサーバの内部には個人情報が保存されていたという。
ダークウェブなど外部における情報流出の状況について調査しており、2月14日の時点で外部流通や二次被害などは確認されていないが、不正アクセス時にデータを窃取された可能性がある。
対象となるのは、在学生や卒業生など1万7276人。氏名、性別、生年月日、学籍番号、学部と学科、メールアドレス、学生ポータルサイトのパスワード、出身高校、就職先などが含まれる。
(Security NEXT - 2025/03/17 )
ツイート
関連リンク
PR
関連記事
海外法人が昨年末にランサム被害、年明け後判明 - 新光商事
ゼロデイ攻撃の調査結果、一部流出もPW含まず - TOKAIコミュニケーションズ
サイトで障害、ランサム攻撃の可能性 - 学校図書館図書整備協会
個人情報8149件が流出、サーバに不正プログラム - プラ製品メーカー
ランサム被害で情報流出を確認、生産や納期に影響なし - トンボ飲料
JR九州グループ会社にサイバー攻撃 - 従業員情報流出の可能性
ランサム被害で脅迫文、オンライン会議への誘導も - 不動産管理会社
福袋発売の高負荷時にサイバー攻撃 - コスプレ通販サイト
LPガス配送の委託先がランサム被害 - ENEOSグループ会社
教務支援システムでランサム被害、情報流出など調査 - 沖縄県立看護大

