Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

東亜大に不正アクセス、サイト改ざんで判明 - サーバ内部に個人情報

東亜大学は、事務局のサーバが外部より不正アクセスを受けたことを明らかにした。内部には学生や卒業生の個人情報が保存されており、流出した可能性がある。

同大によれば、2024年12月7日にサーバが攻撃を受けたことが判明したもの。同月11日に同大のドメインでウェブ検索を行うと関係ない外部サイトのリンクが表示されるとの通報が寄せられ、調査を行ったことをきっかけに発覚したという。

外部協力のもと、原因や被害状況のフォレンジック調査を実施。ウェブアプリケーションの脆弱性を突かれてサーバに侵入され、サイトを改ざんされたことが判明した。被害を受けたサーバの内部には個人情報が保存されていたという。

ダークウェブなど外部における情報流出の状況について調査しており、2月14日の時点で外部流通や二次被害などは確認されていないが、不正アクセス時にデータを窃取された可能性がある。

対象となるのは、在学生や卒業生など1万7276人。氏名、性別、生年月日、学籍番号、学部と学科、メールアドレス、学生ポータルサイトのパスワード、出身高校、就職先などが含まれる。

(Security NEXT - 2025/03/17 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

デンソー海外2拠点にサイバー攻撃 - 情報流出の可能性、生産に影響なし
サイトが改ざん、無関係なページが表示 - 旭精機工業
利用者ページにサイバー攻撃、詳細を調査 - 消費者金融事業者
海外グループ会社でランサム被害、詳細は調査中 - 山一電機
サイバー攻撃で電子カルテ停止、外来診療は再開 - 市立奈良病院
「2りんかん」でサーバ侵害 - 顧客情報が流出した可能性
業務委託先でランサム被害、情報流出のおそれ - AGS
松山市営住宅の入居者情報が流出 - 指定管理者がランサム被害
ランサム被害で株主や従業員情報が流出した可能性 - テイン
ランサムウェア被害を確認、詳細は調査中 - FA機器開発会社