パスワードを忘れた? アカウント作成
12269434 story
インターネット

学研のWebサイト、不正アクセスによって利用者情報を流出させる 25

ストーリー by hylom
学研もか 部門より
headless 曰く、

学研ホールディングスは13日、学研グループの運営するWebサーバーの一部が不正アクセスを受け、2万人分以上の利用者情報が流出した可能性があると発表した(学研ホールディングスの発表PDF時事通信)。

同社では7月8日に第三者調査機関から情報流出に関する指摘を受けて調査を行い、不正アクセスの痕跡を確認したことから7月10日に当該サイトのサービスを停止したという。情報流出の可能性があるのは高校生向けのe-ラーニング教材「マイガク」サービスの旧サイトで登録した利用者(2012年4月9日~2015年4月27日に登録した利用者)のもので、計2万2108人分。大半は学校・塾名/管理者および受講者のカタカナ氏名のみだが、36人分には旧サイト閲覧認証用のID/パスワード、38人分にはメールアドレスが含まれるという。

メールアドレスは2012年4月10日~25日にメールアドレスを登録した利用者のものだけで、流出の可能性のある情報に個人の住所や電話番号、成績等は含まれないとのこと。発表時点では流出した情報がネット上で拡散していることはないとしている。

このほか、「ママノート」「保育CAN」「保育CANカタログ」も不正アクセスを受けているが、これらのサイトは個人情報を保有しておらず、サイトの改ざん等も確認されていないとのことだ。マイガクの新サイトは不正アクセスを受けていないという。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by Anonymous Coward on 2015年07月15日 20時29分 (#2848052)

    かみさんに内緒で ムー を定期購読しているのだが。「バラすぞ!さもなくば2万円払え!」って脅されたら払ってしまうかもしれない

  • by nemui4 (20313) on 2015年07月15日 17時08分 (#2847950) 日記

    この場合「情報が流出した」というより、「情報を不正に取得された」のほうがしっくりきそう。
    情報流出に関する主体は不正アクセスした側だよね。
    もう、情報は流出すること前提で管理するように考えないと無理かも。

    • by Anonymous Coward

      いや、やはり流出させてはいけないと思います。

      • by Anonymous Coward

        事故を起こしちゃいけないのに自賠責保険が義務付けられてるのは何故だと思う?

        • by Anonymous Coward
          > 事故を起こしちゃいけないのに自賠責保険が義務付けられてるのは何故だと思う? 危険があるから事故のおそれがあり、だから保険が義務付けられているのだと思います。 けど、情報管理は危険があってはいけません。
          • by eigen (34018) on 2015年07月16日 13時31分 (#2848394)
            流出させてはいけないけど、流出は起こりうるんだから
            (流出させない対策は当然として)、万が一流出したときの
            ことも考えて被害を小さくする対策もしないといけないよねって話でしょ。

            原発事故は起きてはいけないから
            対策も必要無い風のジョーク?
            親コメント
          • by Anonymous Coward

            お前さん、倫理やってない人やな。
            科学技術に絶対はない、ましてWebの専門でもない学研やから。アカンのは事実を公表しないこと。日本は不正アクセスのカモやから、実際にはもっと多いはず。

            • by Anonymous Coward

              不正アクセスされる恐れは間違いなくあるでしょう。
              けどだからといって情報漏洩が必ずあるわけではない。

              自分の情報がという話ですか?
              ならばできる限り登録はしないことですね。
              登録しなければ情報漏洩はない。

        • by Anonymous Coward

          自転車や自動車、人などは危険に去らされているから保険があるわけで、

          個人情報は危険に去らされてはいけないでしょ?

          • by nemui4 (20313) on 2015年07月16日 6時23分 (#2848212) 日記

            理想は夢想。

            実際問題として絶対に有効な対策やガイドラインがあるなら良いんだけどね。

            もし、あなたの技術でそれが可能なら稼ぐチャンス。

            親コメント
            • by Anonymous Coward

              不正アクセスされる恐れは間違いなくあるでしょう。
              けどだからといって情報漏洩が必ずあるわけではない。
              それを防ぐことは技術でカバーできる。

              自分の情報がという話ですか?
              ならばできる限り登録はしないことですね。
              登録しなければ情報漏洩はない。

              • by nemui4 (20313) on 2015年07月16日 8時51分 (#2848250) 日記

                >ならばできる限り登録はしないことですね。
                >登録しなければ情報漏洩はない。

                あなたが自分で情報を登録しなくても、あなたに関する情報はすでにあちこちにあり、さらにこれからも増えていくという見えない罠。

                親コメント
              • by Anonymous Coward

                あなたが自分で情報を登録しなくても、あなたに関する情報はすでにあちこちにあり、さらにこれからも増えていくという見えない罠。

                で、「もう、情報は流出すること前提で管理するように考えないと無理かも。」とどうつながるのですか?

                自分が登録も管理もしていない個人情報をどう流出前提で管理しろと?

              • by Anonymous Coward

                君も見えないなにかと戦ってるのかい?w

              • by nemui4 (20313) on 2015年07月16日 9時46分 (#2848277) 日記

                >ならばできる限り登録はしないことですね。
                >登録しなければ情報漏洩はない。

                へのコメント故。
                管理側の流出前提での施策についてはまた別のお話。

                親コメント
              • by nemui4 (20313) on 2015年07月16日 9時48分 (#2848282) 日記

                例えばこんなのとか。

                http://jpon.xyz/2012/ [jpon.xyz]

                自分では情報を掲載しているつもりはなくても、乗っちゃってる人たちがいっぱいいる。

                親コメント
          • by Anonymous Coward
            危険にさらされたくないなら、個人がおこなえる対策は、個人情報を登録しないこと。
            ネット上の仕組みには、少くとも絶対安全は不可能というのが常識的と思う。
          • by Anonymous Coward

            危険にさらされない(=人が利用できない)個人情報に何の意味があるんですか?

            • by Anonymous Coward

              危険にさらされない(=人が利用できない)個人情報に何の意味があるんですか?

              今度は人に悪用される話か?

  • by Anonymous Coward on 2015年07月15日 20時34分 (#2848057)

    そもそもパスワードを平文とかで保存するのが多いのが信じらない。

    • by Anonymous Coward

      10年前とかのシステムだとザラにあるんじゃないかな

    • by Anonymous Coward

      「利用者がパスワード忘れた場合にサポートデスクが教えられるようにして下さい」とか?

  • by Anonymous Coward on 2015年07月15日 21時14分 (#2848081)

    何でこいつらだけ追加で流出してんねん

  • by Anonymous Coward on 2015年07月16日 6時04分 (#2848209)

    しばらく経つけど。

typodupeerror

ハッカーとクラッカーの違い。大してないと思います -- あるアレゲ

読み込み中...