オンライン研修システムのユーザー25万名の情報が検索閲覧可能な状態に | ScanNetSecurity
2026.09.14(月)

オンライン研修システムのユーザー25万名の情報が検索閲覧可能な状態に

リスクモンスターは、同社のシステムであるサイバックスUniv.システム連携用サーバーのページ情報の一部が検索エンジン(Google 等)に表示され、一般の外部ユーザーからアクセス可能な状態であったことが確認されたと発表した。

インシデント・事故 インシデント・情報漏えい
オンライン研修システムのユーザー25万名の情報が検索閲覧可能な状態に
オンライン研修システムのユーザー25万名の情報が検索閲覧可能な状態に 全 2 枚 拡大写真

 リスクモンスター株式会社は7月1日、同社のオンライン研修システムであるサイバックスUniv.システム連携用サーバーのページ情報の一部が検索エンジン(Google 等)に表示され、一般の外部ユーザーからアクセス可能な状態であったことが確認されたと発表した。

 これは、6月29日15時14分にサービス利用者から「Google検索により自身の氏名を含めた個人情報が閲覧できる状態になっている」とHP経由で問い合わせたあったことが発端。この一報を受け、同社開発ソリューション部で同様の作業を行ったところ、Google検索結果に個人情報(会社名、部署名、氏名)が表示されたため、個人情報流出事案と判断したという。

《吉澤 亨史》

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 税務事務システムへの入力権限を悪用し不正に還付金 ~ 市税事務所職員 懲戒免職

    税務事務システムへの入力権限を悪用し不正に還付金 ~ 市税事務所職員 懲戒免職

  2. VPNの脆弱性を利用 ~ デジタル庁が運用するガバメントソリューションサービス(GSS)に不正アクセス、約24.6万件の個人情報が漏えいした可能性

    VPNの脆弱性を利用 ~ デジタル庁が運用するガバメントソリューションサービス(GSS)に不正アクセス、約24.6万件の個人情報が漏えいした可能性

  3. Cloudbase は、もう「クラウド」のためだけのセキュリティ製品ではない ~ Lead Product Engineer 佐藤琢斗

    Cloudbase は、もう「クラウド」のためだけのセキュリティ製品ではない ~ Lead Product Engineer 佐藤琢斗PR

  4. サンメッセが利用する購買発注システム「WEB 発注システム」へサイバー攻撃

    サンメッセが利用する購買発注システム「WEB 発注システム」へサイバー攻撃

  5. TRUNK 従業員のメールアカウントに不正アクセス、不審メール送信も確認

    TRUNK 従業員のメールアカウントに不正アクセス、不審メール送信も確認

ランキングをもっと見る
PageTop