学生の勉強会が使用するサーバに不正アクセス、迅速に影響について公開 | ScanNetSecurity
2024.04.26(金)

学生の勉強会が使用するサーバに不正アクセス、迅速に影響について公開

三文会は6月8日、同会が以前使用していたサーバに不正アクセスがあり、情報流出の可能性が判明したと発表した。三文会は毎週土曜日に東大近くで開催される朝の勉強会で、毎回異なるプレゼンを聞き活発的に議論を行っている。

インシデント・事故 インシデント・情報漏えい
リリース(【お詫び】不正アクセスによる情報流出の恐れについて)
リリース(【お詫び】不正アクセスによる情報流出の恐れについて) 全 1 枚 拡大写真
 三文会は6月8日、同会が以前使用していたサーバに不正アクセスがあり、情報流出の可能性が判明したと発表した。三文会は毎週土曜日に東大近くで開催される朝の勉強会で、毎回異なるプレゼンを聞き活発的に議論を行っている。

 同会によると6月8日に、サーバ事業者から以前使用していたサーバへの不正アクセスについて通知があり、調査の結果、同会のサーバに保管していたメールアドレス、ならびに一部の所属及び氏名を含む個人情報が外部に流出した痕跡は確認できなかったが、流出の恐れが完全に否定できないことが判明した。

 同会では個人情報が外部に流出した恐れがある参加者にメールにて連絡を行っている。

 なお同会では既に、サーバ事業者の指示に従いサーバの停止及びOSの再設定が完了している。

 同会では既に、Slack、はてなブログなどのサーバ管理の必要がないサービスに運営の基盤を移しているが、今回の不正アクセスを受け当該サーバを完全に廃止し、他の個人情報を保管するサービスについては多要素認証、権限最新化といった対策を確認している。

 企業でもインシデント報告を行わない、または大幅に遅れて報告することも多い中、学生同士の勉強会がインシデント報告をすることは極めて珍しく、透明性が求められる時代に責任ある行動を果たしていると言える。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  3. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  4. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  5. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  6. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  7. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  8. 国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

    国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

  9. Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

    Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

  10. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

ランキングをもっと見る