学研ホールディングスは7月13日、Webサイトへの不正アクセスが原因でeラーニング受講登録者の情報が漏えいした可能性があると発表した。漏えいした可能性のある情報がインターネット上で拡散している事実は確認されていないという。
同社によると、不正アクセスがあったのは学研教育出版が提供している高校生向けのeラーニングサービス「マイガク」の旧サイトや「保育CAN」「保育CANカタログ」「ママノート」の各サイト。このうち「マイガク」の旧サイトで2012年4月9日から2015年4月27日までに登録した利用者の情報が漏えいした可能性があるという。
対象は2万2108人で、2万2034人ついては学校や塾名、管理者、カタカナ氏名の情報が漏えいした可能性がある。また、13人ついてはこれら情報の他にサイト閲覧用のIDとパスワード、38人についてはメールアドレス情報も漏えいした疑いがあるという。23人はカタカナ氏名と閲覧用ID、パスワードが漏えいしたとみられている。住所や電話番号、成績などの情報は漏えいしていない。
不正アクセスは7月8日の午後2時10分頃に外部機関の通報で発覚。調査でその痕跡が確認され、10日の午後3時7分までに各サイトのサービスを停止し、情報漏えいの可能性について調査しているという。
不正アクセスでは「マイガク」利用者の情報の他に、各サイトのコンテンツ情報も侵害された可能性があるという。なお、Webサイトの改ざんは確認されていないとした。
同社では「マイガク」の旧サイトを利用していた学校や塾に連絡を取り、顧客窓口を設置して対応にあたっている。
関連記事
- 新日本プロレスに不正アクセス、顧客情報の漏えいも
Webサイトへの不正アクセスが原因で、最大1万8000件の個人情報やクレジットカード情報が流出した。 - 早大でマルウェア感染の情報漏えい、Webサイトも改ざん
2014年12月にマルウェア感染したPCから学生や職員の個人情報が漏えいした。因果関係は不明だが、Webサイトの改ざんも見つかり、ここからも情報が漏えいした可能性がある。 - 標的型攻撃は続いている――急ぐべき対応策は?
セキュリティ専門家による討論会で、日本年金機構に端を発した標的型攻撃での問題点や企業・組織で急がれる対策などが提起された。 - 流出した年金情報は101万人分 年金機構が発表
年金機構は、年金情報が流出した人の数は約101万人だったと発表。約125万件の情報が流出したと発表していたが、住所を確認するなどして人数を確定させた。
関連リンク
Copyright © ITmedia, Inc. All Rights Reserved.