Webサーバにうっかり Excel 保存、3年のあいだ2,500名の学生情報にアクセス許す(札幌学院大学) | ScanNetSecurity
2026.04.04(土)

Webサーバにうっかり Excel 保存、3年のあいだ2,500名の学生情報にアクセス許す(札幌学院大学)

札幌学院大学は2月28日、同学のWebサーバ上にて学生の個人情報を含むファイルが外部からアクセス可能な状態になっていたことが判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 4 枚 拡大写真
札幌学院大学は2月28日、同学のWebサーバ上にて学生の個人情報を含むファイルが外部からアクセス可能な状態になっていたことが判明したと発表した。

これは1月29日午後3時42分頃に、Google検索すると学生の個人情報を含むExcelファイルを閲覧できるという問い合わせが同学にあり確認したところ、同学のWebサーバに2016年当時の在学生の個人情報が掲載されたExcelファイルが格納されており、さらに同一ファイルがGoogleサイトにキャッシュデータとして残っていたことが判明したというもの。

アクセス可能となっていたのは、2016年度在籍学生2,520名の学籍番号、漢字氏名、カナ氏名と2016年度開講「コンピュータ応用D」履修者4名の学籍番号、漢字氏名、カナ氏名。

同学で「コンピュータ応用D」を担当する当時の教員に確認したところ、当該ファイルを誤って同学のWebサーバ上に保存し、その操作に気づかないまま保存され続け、またサーバ上に保存した当該ファイルを含むファイルリストを不可視にする設定を行っていなかったためGoogleの検索対象となり、2016年9月20日から現在までの約3年半の期間、当該ファイルへのアクセスが可能な状態であったことが判明した。

同学では1月30日に、Webサーバ上のExcelファイルを削除するとともにGoogle社に対しキャッシュデータの削除を依頼、現在は当該ファイルにアクセスできない状態となっている。

同学では今後、教職員と非常勤講師に対し個人情報の適切かつ厳格な管理と取り扱いについて指導を徹底し、コンプライアンス意識を高め、再発防止を図るとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 撮影と投稿は医療従事者としてあってはならないこと ~ 看護師が自分の電子カルテ画面を Instagram に投稿

    撮影と投稿は医療従事者としてあってはならないこと ~ 看護師が自分の電子カルテ画面を Instagram に投稿

  2. 看護師が患者のカルテ画像を SNS に投稿

    看護師が患者のカルテ画像を SNS に投稿

  3. Microsoft Defender SmartScreen の誤検知で受講システムへのアクセスに不具合

    Microsoft Defender SmartScreen の誤検知で受講システムへのアクセスに不具合

  4. バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

    バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

  5. DNP、自治体職員向けサイバーセキュリティ研修プログラム提供

    DNP、自治体職員向けサイバーセキュリティ研修プログラム提供

ランキングをもっと見る
PageTop