岐阜大学公開のPDF資料、マスキングするも個人情報が閲覧可能 | ScanNetSecurity
2024.07.27(土)

岐阜大学公開のPDF資料、マスキングするも個人情報が閲覧可能

国立大学法人東海国立大学機構 岐阜大学は5月19日、外部サイトにて公表した資料について個人情報が閲覧可能な状態であることが判明したと発表した。

インシデント・事故
トップページ
  • トップページ
  • リリース(外部サイト上における個人情報の漏えいについて)
  • リリース(本件問合せ先)
国立大学法人東海国立大学機構 岐阜大学は5月19日、外部サイトにて公表した資料について個人情報が閲覧可能な状態であることが判明したと発表した。

これは2020年3月に外部サイトで公表した資料について、個人情報に係る部分を秘匿した上で掲載していたが、当該データを加工することで閲覧可能となることが同学学生からの指摘で判明し、同事象の複数の公表資料の存在を確認したというもの。

閲覧可能であったのは、学生197名分の氏名、学籍番号、学生寮部屋番号、生年月日。

同学では個人情報が漏えいした可能性のある学生に対し、個別に状況説明と謝罪を行っている。

同学では3月26日中に外部サイトの運営機関に協力を依頼し指摘のあった資料を差し替え、他の資料については調査を継続し同様の事象が認められる資料の確認が完了し、3月29日に全資料を公開停止した。その後、Web検索エンジンのキャッシュデータの削除手続きに着手し、現時点でキャッシュデータを含む個人情報がWeb上から削除されたことを確認している。

《高杉 世界( Sekai Takasugi )》

編集部おすすめの記事

特集

インシデント・事故 アクセスランキング

  1. ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

    ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

  2. 富士通の複数の業務パソコンに高度な手法で攻撃を行うマルウェア、複製指示のコマンドを実行し拡大

    富士通の複数の業務パソコンに高度な手法で攻撃を行うマルウェア、複製指示のコマンドを実行し拡大

  3. 東京海上日動火災保険 提携先の税理士法人にランサムウェア攻撃

    東京海上日動火災保険 提携先の税理士法人にランサムウェア攻撃

  4. イセトーへのランサムウェア攻撃で伊予銀行の顧客情報が漏えい

  5. 東京ガスエンジニアリングソリューションズのネットワークに不正アクセス、約 416 万人分の個人情報が流出した可能性

  6. NTTPCのクラウド「WebARENA CLOUD9」5月8日から障害継続中(NTTPC)

  7. 厚生労働省 滋賀労働局の委託先でサポート詐欺被害、メールファイルが消去

  8. マイクロソフト、CrowdStrikeに起因する障害への支援について発表

  9. 急激な CPU 負荷増大で発覚 ~ 岩水開発のサーバがクリプトマイニング型のマルウェア XMRig に感染

  10. 損保ジャパンからの出向者が関与か ~ トータル保険サービス顧客の契約情報漏えい

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×