奨学生交流サイトに不正アクセス、個人情報が流出か - 大塚敏美育英奨学財団
大塚敏美育英奨学財団は、ウェブサイトが不正アクセスを受け、奨学生に関する個人情報が外部に流出した可能性があることを明らかにした。
同財団によれば、同サイトにおいてソフトウェアの脆弱性を突く不正アクセスを受け、侵害されたことを7月末に確認したもの。何らかのデータが外部に送信された痕跡が見つかっているという。
交流を目的とした奨学生専用ページにおいて、2013年度以前の奨学生が入力した氏名、性別、当時の所属大学、連絡先などが流出した可能性がある。
同財団では、奨学生専用ページを閉鎖。奨学生コミュニティ関連データの削除を行い、ウェブサイトのセキュリティ強化に取り組むとしている。対象となる奨学生には個別に報告および謝罪を行った。
なお、「奨学金申請サポートシステム」は、別ウェブサイトで運用されており、不正アクセスの影響は受けないとしている。
(Security NEXT - 2024/10/08 )
ツイート
関連リンク
PR
関連記事
介護保険料納入通知書の説明書類に無関係の個人情報 - 京丹後市
学生インターンシップ説明会の案内メールで誤送信 - 愛知県
個人情報が外部から閲覧可能に、権限変更漏れで - クマ財団
オープンデータに調査回答者のメアド、削除し忘れ - 横浜市
米当局、「Zimbra」の脆弱性に注意喚起 - 軍関係狙うゼロデイ攻撃も
「AWS Client VPN」に権限昇格の脆弱性 - macOS版のみ影響
IBMのアクセス管理製品に深刻な脆弱性 - アップデートを提供
「Nagios Log Server」に複数脆弱性 - 3月の更新で修正
「Chrome」にアップデート、脆弱性3件を修正
知財センターのセミナー案内メールで送信ミス - 山口大