寄付金申請サービス侵害、第三者が管理者権限を不正利用 - CAC
システム構築やシステム運用を手がけるシーエーシーは、同社が提供する学術や医療分野向けの寄付金ウェブ申請クラウドサービス「Academic Support Navi」が第三者によって侵害されたことを明らかにした。
同社によれば、2025年12月25日、同サービスを構成するサーバにおいて不審な挙動を確認。同サービスを停止し、外部協力のもとフォレンジック調査を実施した。
サーバ内部の解析や管理ログについて精査するなど調査を実施した結果、第三者により管理者権限が不正に使用されたことが確認された。
個人情報や機密情報、申請データの外部流出を示す痕跡は確認されなかったが、流出したおそれもあると判断し、個人情報保護委員会や情報サービス産業協会(JISA)へ報告した。
同社では、外部より助言を受けつつ、再発防止に向けた対策を実施するとともに、サービスの再開に向けた準備を進めている。
(Security NEXT - 2026/01/21 )
ツイート
関連リンク
PR
関連記事
通販サイト会員の個人情報が流出 - ペットフード販売会社
委託先の就職試験対策サイトがランサムウェア被害 - 福岡大
システムにサイバー攻撃か、影響範囲を調査 - 日産化学
サーバがランサム被害、影響など詳細を調査 - 金子農機
通販サイトに不正アクセスか、調査中 - アメニティメーカー
メルマガ送信サービスで情報流出、影響範囲など調査 - ディライトフル
MS 365アカウントや学生団体サイトの侵害が判明 - 富山県立大
持込用学習端末のECサイトにサイバー攻撃 - 個人情報流出の可能性
社内システムが侵害、マルウェア感染の可能性 - ハンズHD
アフラック契約者サイトなどで顧客約438万人の個人情報が流出
