慶応SFC、3万件以上の個人情報流出か 学生の顔写真など被害に 10月発表の不正アクセスで
慶応義塾大学は11月10日、湘南藤沢キャンパス(SFC)の学内システム「SFC-SFS」が不正アクセスを受けた件で、3万1000件以上の個人情報が漏えいした可能性があると明らかにした。10月の発表時点では、個人情報の流出の有無については調査中としていた。
漏えいの可能性があるのは、学生の顔写真データ(1万8636件)、学生の氏名や入学年月日など(5088件)、授業の履修履歴(4493件)、教員の氏名や職位など(2276件)、教員の生年やメールアドレスなど(2276件)、委託業者のメールアドレスなど(233件)、教員の住所(193件)。これら以外の個人情報が流出した可能性もあるとしている。
慶応大によれば、不正アクセスに気づいたのは9月15日の午後5時45分ごろ。学内のネットワークシステムへの不審なアクセスを検知したため詳細を調査したところ、SFC-SFSの脆弱(ぜいじゃく)性を探られていた形跡を確認したという。
その後は利用者にパスワードの変更を促す、不正ログインの監視体制を整えるといった対応を取ったが、28日夜に再び不審なアクセスを検知。改めて調査したところ、29日に情報漏えいの可能性が判明した。
慶応大によれば、犯人は何らかの方法で学内のネットワークシステムやSFC-SFSから教職員19人のIDやパスワードを窃取。盗み取った情報を使ってSFC-SFSに不正ログインしていたという。IDやパスワードの流出経路は調査中で、犯人は不正ログインと同時にSFC-SFSの脆弱性を突いた攻撃も行っていたと説明している。
慶応大はこの事態を受け、9月29日からSFC-SFSを停止し、改めて全利用者にパスワードを変更するよう呼び掛けている。現在はSFC-SFSの脆弱性の修正や不正ログインの監視なども行っており、29日以降の不正アクセスは確認していないという。
今後は再発防止策として、他の学部も含め全学でWebアプリケーションやシステムのセキュリティチェックを実施する予定。11月1日には対策チームも設置しており、外部の専門機関とも連携してセキュリティを強化するとしている。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
日本人の大腸がん、約半数に“腸内細菌の毒素”が関与 40歳以下の発症は7割 東大・阪大が200人を全ゲノム解析
-
2
「コミューン」不正アクセスでLINEヤフー、Sansan、パナソニックでも会員情報漏えいの可能性
-
3
「お前たちのクラウドはわれわれのもの」 IDCFクラウドの管理画面に出た攻撃者のメッセージ 内容に運営元は
-
4
履歴書100通に1通「AIだけが読める文字」 20万件調査でわかった“就活ハック”の手口 米研究
-
5
農水省の“クソダサ”ポスター話題 「AIよりよっぽど良い」の声も 担当者に狙いを聞いた
-
6
山中で遭難の16歳少年、登山計画に生成AI「Claude」利用 救助隊は「ルートの妄信」警鐘
-
7
JR東日本、「えきねっと」「ビューカード」などで漏えいか メルアドなど最大609万件 IDCFへの不正アクセスで【追記あり】
-
8
SBI証券、Google・Appleパスキー乗っ取り被害「確認されていない」 注意喚起は他社事案
-
9
ブックオフに不正アクセス、最大約643万件の個人情報流出 氏名、住所、ハッシュ化パスワードなど
-
10
OpenAI、安全性研究者3人を解雇 本人らは「安全性を優先したため」と主張、同社は「機密情報の扱いに関する規定違反」と説明
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR