eラーニングシステムで利用者情報が閲覧可能に - 学研Meds
医療従事者向けにeラーニングサービスや研修支援を展開する学研メディカルサポートは、eラーニングシステムに不備があり、個人情報が流出したことを明らかにした。
同社によれば、eラーニングシステムの設定に不備があり、管理アカウントから関係ない別組織のアカウントに関する個人情報が閲覧できる状態となっていたもの。
2025年11月5日8時から13時45分にかけて、5アカウントに最大600件が一覧表示された。そのうち132件については、氏名や所属情報など個人情報が含まれる。
個人情報は氏名と部分的な所属情報のみとしており、対象となった情報の外部出力やファイル保存などが行われていないことをシステムログより確認したとしている。
同社では問題が判明した同日、設定を修正した。情報の閲覧が可能となった利用者に、機密保持について協力を依頼したとしている。
同社は今回の問題についてメンテナンス作業時の不備に起因すると説明。作業ミスを防止する体制や手順を整備し、事故を未然に防止するようシステムを改修するなど、再発防止に取り組むとしている。
(Security NEXT - 2025/11/21 )
ツイート
関連リンク
PR
関連記事
Teams設定ミスで個人情報含むファイルが学内閲覧可能に - 富山県大
資料請求フォームで個人情報が閲覧可能に、過去にも発生 - 会津短大
事務局内情報共有サイト、アクセス制限なく情報流出 - 岩手県
高校情報共有ツールで個人情報が閲覧可能に、成績なども - 東京都
医療者向け会員サービスで個人情報が閲覧可能に - 権限設定ミス
オープンスクール申込者の個人情報が閲覧可能に - 群馬の中等教育学校
端末管理システムで誤設定、従業員情報が閲覧可能に - マイナビ
ビジネスプランコンテストの応募システムに不備、改修時に発生 - 日本政策金融公庫
個人情報が外部から閲覧可能に、権限変更漏れで - クマ財団
中学校でテスト解答用紙を保護者に誤配信 - 名護市
