Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Teams」で設定ミス、学内で個人情報が閲覧可能に - 宇都宮大

宇都宮大学は、コミュニケーションアプリの設定においてミスがあり、本来アクセスが制限される情報が同大内から閲覧できる状態だったことを明らかにした。

同大によれば、「Microsoft Teams」の複数グループにおいて、グループへ参加する関係者のみでデータを共有すべきところ、権限の設定にミスがあったという。1月27日に判明した。

チームの公開設定を「プライベート」とすべきところ、「パブリック」にしていたことに起因。同大からアカウントを付与されている学生や教職員、付属中学校の生徒などからも閲覧できる状態だった。

対象期間はもっとも古いもので2020年8月26日としており、学生や卒業生、教職員、その他関係者あわせて5926人に関する氏名、学籍番号、メールアドレス、所属などの個人情報が含まれる。

同大では、個人情報へのアクセス履歴をもとに対象ファイルへアクセスした関係者へ確認したところ、情報の外部流出はなかったと説明。あわせて対象となる学生や関係者にメールで報告を行っている。

(Security NEXT - 2025/04/01 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

納税プレゼントキャンペーンのアンケートで不備、個人情報閲覧可能に - 鴨川市
チャット内で講座受講者の個人情報が閲覧可能に - 練馬区
メーリングリストで設定ミス、個人情報が公開状態 - 足立区
合唱出演の申込フォーム、締切後の設定ミスで個人情報流出 - 名古屋市
一部@cosme会員情報がネット上で閲覧可能に - ファイル転送時にミス
研修会申込者の個人情報が閲覧可能に、フォーム設定ミス - 静岡県
フォーム設定ミス、イベント申込者情報が閲覧可能に - 東海村社会福祉協議会
県立高のオープンスクール申込フォームで設定ミス - 三重県
学校家庭調査で回答を誤公開 - 仕様確認を担当者に依存
イベント申込フォームで個人情報が閲覧可能に - 涌谷町