ABEイニシアティブポータルサイト、サイト開設時から44回の不正アクセスが新たに判明(JICE) | ScanNetSecurity
2024.04.29(月)

ABEイニシアティブポータルサイト、サイト開設時から44回の不正アクセスが新たに判明(JICE)

一般財団法人日本国際協力センター(JICE)は6月30日、6月12日に公表した同センターが運営業務を行う「ABEイニシアティブ」ポータルサイトへの不正アクセスについて続報を発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 4 枚 拡大写真
一般財団法人日本国際協力センター(JICE)は6月30日、6月12日に公表した同センターが運営業務を行う「ABEイニシアティブ」ポータルサイトへの不正アクセスについて続報を発表した。

これは同センターが、独立行政法人国際協力機構(JICA)から受注し運営業務を行う「アフリカの若者のための産業人材育成イニシアティブ「修士課程及びインターンシップ」プログラム(ABEイニシアティブ)」で開発・運用しているポータルサイトへの不正アクセスで、留学生や受入大学の関係者等のメールアドレスとログイン用パスワードの流出が判明した件について、開設当初までさかのぼり解析を行った結果を発表したもの。

同センターによると、同サイト開設当初の2015年1月にさかのぼり解析を行ったところ、新たに合計44回の不正アクセスが判明、その結果、新たにアフリカ人留学生10名のログイン用ID、パスワード、メールアドレス、日本での住所等の情報、ならびに受入大学関係者17名のメールアドレスまたはログイン用ID、パスワードの流出が確認された。また、窃取されたログイン用IDとパスワードを悪用することで不正ログインが可能で、留学生10名の要配慮個人情報を含む個人情報、および受入大学関係者718名の個人情報が不正アクセスされた可能性が判明した。

なお、同センターが6月12日に公表した情報流出の対象は、アフリカからの留学生1,225名、受入大学の関係者652名、過去に問合せを行った102名、JICA職員2名、JICE職員3名(計1,984名)のメールアドレスとログイン用パスワード。

同センターでは6月30日に、新たに判明した個人情報流出の対象者に、経緯説明と謝罪連絡を行っている。

同センターでは再発防止策として今後、定期的に脆弱性診断を行い不正アクセスを防御・監視するとともに、サイト再開時は関係者に現在のパスワードの変更と定期的なパスワードの変更を依頼するとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. GROWI に複数の脆弱性

    GROWI に複数の脆弱性

  3. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  5. インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

    インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

  6. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  7. フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

    フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

  8. メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

    メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

  9. NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

    NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

  10. 札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

    札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

ランキングをもっと見る