OWASP データブリーチ | ScanNetSecurity
2026.09.26(土)

OWASP データブリーチ

 幸いなことに、これらの履歴書の情報はほとんどの場合少なくとも 10 年前のものだが、それでも個人情報が多く含まれていることには変わりない。

国際 TheRegister
(イメージ画像)
(イメージ画像) 全 1 枚 拡大写真

 MediaWiki Web サーバーの設定ミスのため、Open Web Application Security Project(OWASP)財団の過去のメンバーの個人情報が含まれる履歴書に、悪意のある人物がアクセスできる状況になっていたことが判明した。

 Webアプリのセキュリティ向上に取り組んでいる非営利団体 OWASP 財団によると、2 月下旬に「数件」の報告要請を受け、その後サーバーの設定ミスとデータ侵害(data breach)に気づいたとのことだ。

 「2006 年から 2014 年頃まで OWASP のメンバーであり、OWASP に加入する際に履歴書を提出した場合、あなたの履歴書が今回のデータ侵害で影響を受けたと仮定することをお勧めします」と OWAS財団は、3 月 29 日(金)に Webサイトに掲載された通知で述べている。

《The Register誌特約記事》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 関西学院大学で学生の個人情報が閲覧可能な状態に、非常勤講師が外部SNSサービス「hyocom」を利用

    関西学院大学で学生の個人情報が閲覧可能な状態に、非常勤講師が外部SNSサービス「hyocom」を利用

  2. 極東開発工業子会社の日本トレクス、不正アクセスによるシステム障害を発表

    極東開発工業子会社の日本トレクス、不正アクセスによるシステム障害を発表

  3. カルビーのプロ野球チップス関連サービス「PhotoGoods」で個人情報漏えいの可能性

    カルビーのプロ野球チップス関連サービス「PhotoGoods」で個人情報漏えいの可能性

  4. ApplyNow 提供の採用管理プラットフォームに不正アクセス、マイナンバー含む個人データが漏えいした可能性

    ApplyNow 提供の採用管理プラットフォームに不正アクセス、マイナンバー含む個人データが漏えいした可能性

  5. ロート製薬のシステムに不正アクセス

    ロート製薬のシステムに不正アクセス

ランキングをもっと見る
PageTop