オンライン研修システムのユーザー25万名の情報が検索閲覧可能な状態に | ScanNetSecurity
2025.11.19(水)

オンライン研修システムのユーザー25万名の情報が検索閲覧可能な状態に

リスクモンスターは、同社のシステムであるサイバックスUniv.システム連携用サーバーのページ情報の一部が検索エンジン(Google 等)に表示され、一般の外部ユーザーからアクセス可能な状態であったことが確認されたと発表した。

インシデント・事故 インシデント・情報漏えい
オンライン研修システムのユーザー25万名の情報が検索閲覧可能な状態に
オンライン研修システムのユーザー25万名の情報が検索閲覧可能な状態に 全 2 枚 拡大写真

 リスクモンスター株式会社は7月1日、同社のオンライン研修システムであるサイバックスUniv.システム連携用サーバーのページ情報の一部が検索エンジン(Google 等)に表示され、一般の外部ユーザーからアクセス可能な状態であったことが確認されたと発表した。

 これは、6月29日15時14分にサービス利用者から「Google検索により自身の氏名を含めた個人情報が閲覧できる状態になっている」とHP経由で問い合わせたあったことが発端。この一報を受け、同社開発ソリューション部で同様の作業を行ったところ、Google検索結果に個人情報(会社名、部署名、氏名)が表示されたため、個人情報流出事案と判断したという。


《吉澤 亨史》

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 公開サーバのファイルと同じ ~ サイバー攻撃グループ名乗る人物が「IIJ からソースコードを盗み出した」とファイルを添付し投稿

    公開サーバのファイルと同じ ~ サイバー攻撃グループ名乗る人物が「IIJ からソースコードを盗み出した」とファイルを添付し投稿

  2. テインにランサムウェア攻撃、グループ各社にも影響

    テインにランサムウェア攻撃、グループ各社にも影響

  3. 東証上場企業 クレジットカード情報流出 88 日後公表

    東証上場企業 クレジットカード情報流出 88 日後公表

  4. 著作権者からの開示請求や損害賠償が多発 ~ ファイル共有ソフトの不適切利用に注意呼びかけ

    著作権者からの開示請求や損害賠償が多発 ~ ファイル共有ソフトの不適切利用に注意呼びかけ

  5. 攻撃者側のウェブサイトに社名と会社ロゴが掲載 ~ エネサンスホールディングスへのランサムウェア攻撃

    攻撃者側のウェブサイトに社名と会社ロゴが掲載 ~ エネサンスホールディングスへのランサムウェア攻撃

ランキングをもっと見る
PageTop