複数サイトに不正アクセス、プラグイン脆弱性が標的に - ベネッセグループ会社
ベネッセコーポレーションのグループ会社で総合教育サービスを提供するアップは、運営する2サイトが不正アクセスを受け、採用応募者などの個人情報が流出した可能性があることを明らかにした。
同社によれば、プロモーションサイト「洛西進学教室」と「進学館」が不正アクセスを受けたもの。2026年8月24日に判明した。
講師採用応募者やサイト管理者の個人情報が、被害を受けたサーバ内に保存されていた。情報が外部へ持ち出された痕跡は確認されていないとしているが、第三者によって参照された可能性がある。
対象となるのは、洛西進学教室の講師採用に応募した10人の氏名、住所、電話番号、性別、年齢、出身大学または在籍大学、メールアドレス、希望内容など。さらにサイト管理者3人の氏名とメールアドレスとしている。
利用していたプラグインの脆弱性が悪用されたとしており、サーバ内に不正なプログラムが設置されたという。同社ではアクセスを遮断してこれらのサーバを隔離。不正プログラムを除去するとともに、脆弱性の修正を行った。
同社では、対象となる関係者にメールで連絡を取るとともに、個人情報保護委員会へ報告した。
(Security NEXT - 2026/10/05 )
ツイート
関連リンク
PR
関連記事
「焼肉きんぐ」アプリの会員情報が流出 - 原因など詳細を調査
ブロガー情報管理システムに不正アクセス、個人情報が流出 - 集英社
「郵便局アプリ」で個人情報流出 - 緊急メンテを実施
チケット販売「イープラス」、払戻し申請した顧客顧客の個人情報が流出
不正アクセスで約771万件の個人情報が流出 - ムラウチドットコム
政府共通の業務実施環境「GSS」に不正アクセス - VPN機器の脆弱性を悪用
BIツールから個人情報流出の可能性 - 2.5次元アイドル事務所
サイトに脆弱性を突く不正アクセス - 日産財団
トレファク子会社ECサイトで個人情報流出 - フィッシングが発端
社内システムに脆弱性、調査で侵害痕跡を確認 - チューリッヒ保険
