「愛知全県模試」受験者情報が流出した可能性 - SQLi攻撃で
愛知県内の高校を受験する中学生向けに模試を展開する学悠出版は、受験者の個人情報が外部に流出した可能性があることを明らかにした。
同社によれば、同社が運営するウェブサーバがSQLインジェクションによる不正アクセスを受けたもの。2025年4月下旬に攻撃を認知し、外部協力のもと影響などを調査していた。
調査の結果、「愛知全県模試」の受験者に関する個人情報約28万2000件が流出した可能性があることが判明した。氏名、性別、生徒のコード、ID、塾コードなど含まれる。氏名については暗号化されているという。
これとは別に受験者の氏名、住所、電話番号、性別および保護者の氏名、メールアドレスなど約1万6000件が流出したおそれがある。ただし、いずれの項目も暗号化されていたとしている。
くわえて受験者の塾コード、生徒コード、生徒ID、進学情報約1万6000件のほか、塾名や住所、電話番号、メールアドレス、担当者氏名など塾に関する情報約8000件も対象としている。
今回の問題を受けて同社は、対象となる関係者に対し、メールで経緯を報告するとともに謝罪する。また個人情報保護委員会へ報告を行った。
(Security NEXT - 2025/07/08 )
ツイート
関連リンク
PR
関連記事
登録者にフィッシングメール、メアド流出か - フォトクリエイト
MDMサーバに不正アクセス、従業員情報が流出 - 三菱オートリース
サイトが閲覧不能に、個人情報流出のおそれも - 筋ジストロフィー協会
ホビー通販サイトが改ざん被害 - 個人情報流出の可能性
個人情報流出の可能性、委託先のゼロデイ攻撃被害が影響 - 法政大
郡上八幡の特産品扱う通販サイトが不正アクセス被害
すかいらーく「テクアウトサイト」 - クレカ情報流出の可能性
機器から奪われた管理者アカウントで侵害受ける - ミネベアミツミ
ゼロデイ攻撃で個人情報流出の可能性 - 日鉄ソリューションズ
MDMサーバから従業員情報流出、削除データも - ジブラルタ生保