オンライン研修システムのユーザー25万名の情報が検索閲覧可能な状態に | ScanNetSecurity
2026.04.24(金)

オンライン研修システムのユーザー25万名の情報が検索閲覧可能な状態に

リスクモンスターは、同社のシステムであるサイバックスUniv.システム連携用サーバーのページ情報の一部が検索エンジン(Google 等)に表示され、一般の外部ユーザーからアクセス可能な状態であったことが確認されたと発表した。

インシデント・事故 インシデント・情報漏えい
オンライン研修システムのユーザー25万名の情報が検索閲覧可能な状態に
オンライン研修システムのユーザー25万名の情報が検索閲覧可能な状態に 全 2 枚 拡大写真

 リスクモンスター株式会社は7月1日、同社のオンライン研修システムであるサイバックスUniv.システム連携用サーバーのページ情報の一部が検索エンジン(Google 等)に表示され、一般の外部ユーザーからアクセス可能な状態であったことが確認されたと発表した。

 これは、6月29日15時14分にサービス利用者から「Google検索により自身の氏名を含めた個人情報が閲覧できる状態になっている」とHP経由で問い合わせたあったことが発端。この一報を受け、同社開発ソリューション部で同様の作業を行ったところ、Google検索結果に個人情報(会社名、部署名、氏名)が表示されたため、個人情報流出事案と判断したという。


《吉澤 亨史》

この記事の写真

/

特集

PageTop

アクセスランキング

  1. YCC情報システムへのランサムウェア攻撃、山形県が業務を委託

    YCC情報システムへのランサムウェア攻撃、山形県が業務を委託

  2. 阿波銀行のテスト環境に不正アクセス、顧客情報等のべ 27,745 件の漏えいを確認

    阿波銀行のテスト環境に不正アクセス、顧客情報等のべ 27,745 件の漏えいを確認

  3. 受託業務で受領したデータの様式を同意なく別業務へ流用、非表示設定となっていたワークシート内に顧客情報が残存

    受託業務で受領したデータの様式を同意なく別業務へ流用、非表示設定となっていたワークシート内に顧客情報が残存

  4. 美容修正クリニックにランサムウェア攻撃

    美容修正クリニックにランサムウェア攻撃

  5. 村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

    村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

ランキングをもっと見る
PageTop