奨学生交流サイトに不正アクセス、個人情報が流出か - 大塚敏美育英奨学財団
大塚敏美育英奨学財団は、ウェブサイトが不正アクセスを受け、奨学生に関する個人情報が外部に流出した可能性があることを明らかにした。
同財団によれば、同サイトにおいてソフトウェアの脆弱性を突く不正アクセスを受け、侵害されたことを7月末に確認したもの。何らかのデータが外部に送信された痕跡が見つかっているという。
交流を目的とした奨学生専用ページにおいて、2013年度以前の奨学生が入力した氏名、性別、当時の所属大学、連絡先などが流出した可能性がある。
同財団では、奨学生専用ページを閉鎖。奨学生コミュニティ関連データの削除を行い、ウェブサイトのセキュリティ強化に取り組むとしている。対象となる奨学生には個別に報告および謝罪を行った。
なお、「奨学金申請サポートシステム」は、別ウェブサイトで運用されており、不正アクセスの影響は受けないとしている。
(Security NEXT - 2024/10/08 )
ツイート
関連リンク
PR
関連記事
ランサム攻撃でサーバやPC30台が被害 - 清掃用品メーカー
ヘッドレスCMS「Directus」に脆弱性 - 7月の更新で対処
「ServiceNow AI Platform」に権限昇格の脆弱性
教員VPNアカウント悪用され侵入、不審検索履歴から発見 - 芝工大
「Azure Databricks」「MS PC Manager」に深刻な脆弱性- すでに対策済み
「Git」「Citrix製品」の脆弱性悪用を注意喚起 - 米当局
サーバがランサム感染、情報流出は調査中 - ソフトウェア開発会社
オンラインサービスで不正ログインか、詳細を調査 - 西濃運輸
イベント申込者宛てメール本文に個人情報 - 秩父市
委託先が郵便物の宛名ラベルで誤印刷 - 神奈川県