CI/CDツールに内在する脆弱性を悪用 ~ 学校法人アジア学院に不正アクセス | ScanNetSecurity
2026.02.19(木)

CI/CDツールに内在する脆弱性を悪用 ~ 学校法人アジア学院に不正アクセス

 学校法人アジア学院は2月2日、同校ウェブサイトへの不正アクセスによるマルウェア感染について発表した。

インシデント・事故 インシデント・情報漏えい
公式サイト
公式サイト 全 2 枚 拡大写真

 学校法人アジア学院は2月2日、同校ウェブサイトへの不正アクセスによるマルウェア感染について発表した。

 これは1月27日に、同校が運用する一部のWebサーバにて、当該サイトの運用システム(CI/CDツール)に内在する脆弱性を悪用した不正な挙動を確認したため、安全確保を最優先として当該サーバを緊急停止したというもの。

 同校によると、本件の影響で「キャンペーン特設サイト」(1月31日をもって期間終了)へのアクセスが出来ない状態となっている。

 なお、寄付金決済やクレジットカードなどの情報は、当該サーバとは完全に異なるシステムで管理されているため、流出や改ざんはない。

 同校では、単なる復旧にとどまらず、より強固なセキュリティ環境と快適なアクセス環境へ抜本的に移行するため、対象サービスを一時的に「メンテナンス中」としている。

 同校では、情報セキュリティ管理体制のさらなる強化に取り組むとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 医療機器保守用 VPN 装置から侵入 ~ 日本医科大学武蔵小杉病院にランサムウェア攻撃

    医療機器保守用 VPN 装置から侵入 ~ 日本医科大学武蔵小杉病院にランサムウェア攻撃

  2. フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表

    フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表

  3. CDN の設定漏れとキャンペーンページの不備が原因 ~「エバラ CLUB」で別の会員情報が表示される不具合

    CDN の設定漏れとキャンペーンページの不備が原因 ~「エバラ CLUB」で別の会員情報が表示される不具合

  4. CI/CDツールに内在する脆弱性を悪用 ~ 学校法人アジア学院に不正アクセス

    CI/CDツールに内在する脆弱性を悪用 ~ 学校法人アジア学院に不正アクセス

  5. 外部委託先が管理するサーバで大量のアクセスを検知、「まちエネ」の申込み・料金シミュレーションを一時停止 2/16 再会

    外部委託先が管理するサーバで大量のアクセスを検知、「まちエネ」の申込み・料金シミュレーションを一時停止 2/16 再会

ランキングをもっと見る
PageTop