法人向けマニュアル作成サービス「Teachme Biz」に不正アクセス、作成データの一部に流出可能性(スタディスト) | ScanNetSecurity
2025.12.05(金)

法人向けマニュアル作成サービス「Teachme Biz」に不正アクセス、作成データの一部に流出可能性(スタディスト)

株式会社スタディストは6月26日、同社サーバーへの不正アクセスによりデータの一部が外部に流出した可能性のあることが判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 5 枚 拡大写真
株式会社スタディストは6月26日、同社サーバーへの不正アクセスによりデータの一部が外部に流出した可能性のあることが判明したと発表した。

これは6月21日19時37分にサーバーダウンによりサービスが停止したため、原因調査と復旧作業を開始したところ、翌22日に6月21日の18時19分と19時27分の不正アクセスの形跡を確認した。同日中に外部からのアクセスを制限し更に調査を継続したところ25日17時に一部データ流出の可能性が発覚したという。

流出の可能性があるのは2017年11月5日までに利用を開始し現在も利用中のユーザー(最大1,071社)が「Teachme Biz」で作成したマニュアルの動画・静止画に対する補足文章の一部。

表示用氏名、メールアドレス等の情報や「Teachme Biz」のログインIDとパスワード、マニュアルを構成するメインコンテンツ(動画、静止画)は流出しておらず、また6月26日午後1時現在、流出した情報の第三者による不正使用の事実は確認されていないとのこと。

同社では対策として、サーバーに不正なファイルが埋め込まれた可能性を考慮し、サーバーを新設し運用環境を再構築、またサーバーへの認証キーを作成し直し、従来の認証キーを無効としたとのこと。

また通信に関するセキュリティルールを以前より厳格に設定、不正アクセスの可能性を低減し、ネットワーク監視も強化、不正や異常を検知しやすくしたという。

なお、不正アクセスの原因については現在調査中。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. FortiGate の SSL-VPN 廃止受けた設定最適化サービス

    FortiGate の SSL-VPN 廃止受けた設定最適化サービス

  2. 191.4万件の個人情報が漏えいした可能性 ~ アサヒグループホールディングスへのランサムウェア攻撃

    191.4万件の個人情報が漏えいした可能性 ~ アサヒグループホールディングスへのランサムウェア攻撃

  3. 病院業務へ影響なし ~ 順天堂大学にランサムウェア攻撃、女性スポーツ研究センター独自運用 NAS が被害に

    病院業務へ影響なし ~ 順天堂大学にランサムウェア攻撃、女性スポーツ研究センター独自運用 NAS が被害に

  4. 広島工業大学にサイバー攻撃、学生 教職員の個人情報漏えいの可能性

    広島工業大学にサイバー攻撃、学生 教職員の個人情報漏えいの可能性

  5. 2025年12月期決算発表を延期 ~ アサヒグループホールディングスへのランサムウェア攻撃

    2025年12月期決算発表を延期 ~ アサヒグループホールディングスへのランサムウェア攻撃

ランキングをもっと見る
PageTop