埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に | ScanNetSecurity
2026.01.08(木)

埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

 国立大学法人埼玉大学は12月15日、同学学生の個人情報が閲覧可能状態であったと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真

 国立大学法人埼玉大学は12月15日、同学学生の個人情報が閲覧可能状態であったと発表した。

 同学では、学生の学修状況の可視化を目的にデータ可視化ツールを用いてGPA(Grade Point Average)分布を学生およびその保護者向けに限定公開していたが、データソースの設定に不備があり、特定の画面操作を行った場合に本来非公開とすべき学籍番号とGPAの一覧が画面上に表示される状態となっていた。11月18日に学生からの指摘で判明し、直ちに公開を停止している。

 同学では本事案の原因について、使用していたデータ可視化ツールの機能は、GPA分布等を示すグラフの背後にある元データ(データソース)を特定の操作により一覧表示できる仕様があるにもかかわらず、本来非公開とすべき学籍番号がデータソースに残存した状態で公開されていたことにあり、可視化ツールの仕様やリスクに関する職員の理解が十分でなかったこと、公開前の確認作業で操作時の挙動や表示範囲を十分に検証できていなかったことが重なって今回の事態が発生したとしている。

 閲覧可能となっていた期間は2025年11月14日午前10時23分から11月18日午前12時53分で、対象となるのは在学生8,373名の学籍番号、GPA区分、GPA、学生所属コード、学部名、学科名、所属名カナ、所属名略称、学部名英字、学科名英字、所属名記号、現況区分名、GPA区分名称、学期区分名称を含む個人情報。

 同学では今後、データ可視化ツールの利用に際し、データソースの管理方法や公開手順をより明確化し、公開前の確認作業を強化することで、非表示とすべき項目が誤って表示されることのないよう適切なチェック体制を整備するとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

    埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

  2. 日産自動車の業務委託先に不正アクセス、約 21,000 人の顧客情報流出の可能性

    日産自動車の業務委託先に不正アクセス、約 21,000 人の顧客情報流出の可能性

  3. Google 検索結果に無関係なページが多数表示 ~ SSHコンソーシアムTOKAIウェブサイトが改ざん被害

    Google 検索結果に無関係なページが多数表示 ~ SSHコンソーシアムTOKAIウェブサイトが改ざん被害

  4. 出張先 ロンドン キングスクロス駅前でノート PC 盗難被害 ~ 東京大学定量生命科学研究所 教員

    出張先 ロンドン キングスクロス駅前でノート PC 盗難被害 ~ 東京大学定量生命科学研究所 教員

  5. タカラスタンダードのシステムに不正アクセス、翌日に EC サイトでも不正な検知を確認

    タカラスタンダードのシステムに不正アクセス、翌日に EC サイトでも不正な検知を確認

ランキングをもっと見る
PageTop