個人情報入りサーバのリモートデスクトップアカウントが海外で売買 - 成城学園
成城学園は、初等学校のサーバが不正アクセスを受けたことを明らかにした。サーバには児童や保護者の個人情報が保存されており、流出の有無など調査を進めている。
同校サーバに対するリモートデスクトップ接続用のログインアカウントとパスワードが海外サイトで売買されていたことが判明したもの。6月24日20時ごろに、文部科学省から連絡があり、同校が翌25日に調査したところ、初等学校の成績管理用サーバのアカウントであることが判明、ネットワークを遮断した。
問題のサーバに対して、3月24日に中国からのアクセス、4月3日に米国からのアクセスを受けていたという。これらサーバには、2007年度から2015年度に初等学校へ入学した1032人分の氏名、住所、生年月日、性別、保護者名、出身幼稚園、成績や出席の記録などが保存されていた。不正利用による被害の報告はないとしている。
同校では、対象の児童とその保護者に対し、書面で報告。アカウント情報が漏洩した原因や、情報流出の有無について調査中としており、調査結果を踏まえて再発防止策を検討、報告するとしている。
(Security NEXT - 2016/07/07 )
ツイート
関連リンク
PR
関連記事
スポーツ用品通販サイトに不正アクセス - 個人情報流出の可能性
日本茶の通販サイトに不正アクセス - 個人情報流出の可能性
食肉通販サイトに不正アクセス - 顧客情報が流出した可能性
インスタアカウントが乗っ取り被害 - 泉大津市のホテル
市施設サイトに不正アクセス、メール配信CGIの脆弱性が標的に - 小諸市
ネットワーク機器にゼロデイ攻撃、詳細を調査 - 量子科学技術研究開発機構
製麺通販サイトに不正アクセス - 不正プログラム除去も被害継続
東亜大に不正アクセス、サイト改ざんで判明 - サーバ内部に個人情報
県教委メールサーバから約140万件の迷惑メール送信 - 徳島県
患者向け医薬品情報サイト、年末年始直前にSQLi攻撃で改ざん被害