氏名・住所など16万人分漏えい 学生向けPC販売サイト、不正アクセスの影響判明 明大・帝京など利用
加賀ソルネット(東京都中央区)は8月17日、同社が運営する学生向けPC販売サイト「アカデミコナビ」が不正アクセスを受けた問題で、16万5587人分の情報漏えいを確認したと発表した。7月の初報では最大約17万件に漏えいの可能性があるとしており、外部専門機関による調査で対象範囲が確定した。
漏えいしたのは、2021年12月から26年4月までにユーザー登録した顧客の氏名、住所、電話番号、メールアドレス、会員ID、所属校情報、購入情報。会員登録時に入力した保護者または学生のいずれかの情報が対象になる。マイページにログインするためのパスワードは漏えいしたファイルに含まれていなかった。クレジットカード情報などの決済情報はサイト側で保持しておらず、流出の可能性はないという。
このほかデータベースへの攻撃も確認したが、ログを精査した結果、流出の有無や項目は特定できなかった。極めて少量のデータであることから、攻撃者が有用な情報を取得しなかったとみている。
7月1日の第一報では対象期間を21年10月からとしていたが、その後のログ解析とデータ調査で期間を確定した。
不正アクセスは、サイトのシステム上の脆弱性を悪用した第三者によるもので、攻撃者は顧客情報を含むデータを不正に取得し、外部へ送出していた。この脆弱性はすでに対策済みという。
対象の顧客にはメールで個別に案内を送付済み。メールが届かなかった顧客には、書面の郵送を順次進める。不審なメールやフィッシングが疑われる問い合わせは複数寄せられているが、17日時点で本件に起因する被害は確認していないという。加賀ソルネットは、パスワードやクレジットカード番号の入力を求める不審なメールや電話への注意を呼び掛けている。
再発防止策として、システム基盤の新規構築やアクセス制御の強化、ログ監視体制の強化、再開前の第三者による脆弱性診断などを順次実施する。サイトは現在サービスを停止しており、再稼働は10月末を予定している。
アカデミコナビは大学のPC販売に広く使われており、影響は各校にも波及した。明治大学や帝京大学、京都芸術大学などが自校の学生への影響を告知しており、明治大学によると、初報時点で同大の学生855人が対象に含まれていたという。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
「Androidのマイナンバーカード」提供へ 20日から 物理カードなしでも本人確認など可能に
-
2
睡眠中に「ピンクノイズ」を聞くと“脳内ゴミ”の洗い流しが強まる? 米MITが人間で実験 Science系列誌で発表
-
3
タイムズカー漏えいで集団訴訟の動き、登録3000人弱 呼び掛けた弁護士に聞いた──「謝罪で済む案件ではない」
-
4
「アバハウス」全顧客の情報漏えいか 会員・受注DBに不正アクセス 「不審な返金メール届いた」報告で判明
-
5
免許証の悪用防止で申し込み集中 JICCがアプリ受付を一時休止 タイムズカー漏えいの影響か
-
6
靴のムーンスター、顧客情報漏えいの可能性 氏名や住所、注文情報など
-
7
第一生命に不正アクセス 従業員情報12万人分漏えいか 退職者も対象
-
8
Apple、macOSの「フルディスクアクセス」に追加の制御を導入へ 「AIエージェントの進化でリスクが大幅に増大」
-
9
Amazon、データセンター批判に反論 10億ドル超の地域支援策も発表
-
10
ローソンのメールサーバが踏み台に、不審メール約70万件送信 件名「RE」など
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR