OWASP データブリーチ | ScanNetSecurity
2025.02.28(金)

OWASP データブリーチ

 幸いなことに、これらの履歴書の情報はほとんどの場合少なくとも 10 年前のものだが、それでも個人情報が多く含まれていることには変わりない。

国際
(イメージ画像)

 MediaWiki Web サーバーの設定ミスのため、Open Web Application Security Project(OWASP)財団の過去のメンバーの個人情報が含まれる履歴書に、悪意のある人物がアクセスできる状況になっていたことが判明した。

 Webアプリのセキュリティ向上に取り組んでいる非営利団体 OWASP 財団によると、2 月下旬に「数件」の報告要請を受け、その後サーバーの設定ミスとデータ侵害(data breach)に気づいたとのことだ。

 「2006 年から 2014 年頃まで OWASP のメンバーであり、OWASP に加入する際に履歴書を提出した場合、あなたの履歴書が今回のデータ侵害で影響を受けたと仮定することをお勧めします」と OWAS財団は、3 月 29 日(金)に Webサイトに掲載された通知で述べている。


《The Register》

関連記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×