X



【流出】島根大で学生など192人分の個人情報流出か…調査したところ2012年から計410回、外部からのアクセスを確認
■ このスレッドは過去ログ倉庫に格納されています
0001コモドドラゴン ★
垢版 |
2017/10/22(日) 15:13:29.17ID:CAP_USER9
島根大は20日、同大学の図書館のサーバーから、学生や教職員ら延べ192人の名前や電話番号などの個人情報が外部流出した可能性があると発表した。

情報の悪用などの被害はこれまでのところ、確認されていないという。

 発表によると、流出した可能性があるのは、同館主催のイベント11回分に申し込みをした人の情報。同館職員が8月21日、外部からの不審なインターネット接続に気づいて発覚した。

 調査したところ、イベント申し込みを管理するシステムを作った担当者が、個人情報を管理するページにパスワードなどによる閲覧制限を設定しなかったため、同館のウェブサイトを経由して誰でも閲覧できる状態になっていた。運用を始めた2012年以降、計410回にわたり外部から接続され、このうち403回は米国のプロバイダーの利用者だった。

 同大学は文部科学省に一連の事態を報告した。

 この日、同大学の最高情報セキュリティ責任者を務める秋重幸邦理事らが記者会見を行い、「ご迷惑をおかけし申し訳ない。人為的ミスだった」と謝罪した。既に個人情報が掲載されたページは外部から接続できなくしており、管理システムの構築を外部委託するなどの再発防止策を進める。

 また、同大学は対象者への謝罪を進めるとともに、フリーダイヤルの相談窓口を設置して対応する。

Tel番はURL先で
http://yomiuri.co.jp/national/20171021-OYT1T50026.html
0002名無しさん@そうだ選挙に行こう! Go to vote!
垢版 |
2017/10/22(日) 15:14:38.21ID:Aq8Mh8/K0
システム管理者は何してたの?
0005名無しさん@そうだ選挙に行こう! Go to vote!
垢版 |
2017/10/22(日) 15:19:04.55ID:XAMO5lLP0
しまねーな。謝るよ。
0006名無しさん@そうだ選挙に行こう! Go to vote!
垢版 |
2017/10/22(日) 15:22:31.48ID:3U/W+VRO0
これ、外部に公開していたデータだから自由に
サーバから取得しても合法ですよね。
0010総本家 子烏紋次郎
垢版 |
2017/10/22(日) 15:46:32.84ID:2wGgrOle0
後ろから読んだら

大根島w
0011名無しさん@そうだ選挙に行こう! Go to vote!
垢版 |
2017/10/22(日) 15:49:07.76ID:psTx8vzA0
イヅモの事
0015総本家 子烏紋次郎
垢版 |
2017/10/22(日) 15:55:15.91ID:2wGgrOle0
>>14
あっそうw
0016名無しさん@そうだ選挙に行こう! Go to vote!
垢版 |
2017/10/22(日) 15:55:53.96ID:5DlJ5ttL0
ひどすぎw
でも400回以上って特定のところからって訳じゃなく
いろいろなところからクロールされたってことなんかな
0017名無しさん@そうだ選挙に行こう! Go to vote!
垢版 |
2017/10/22(日) 16:04:05.49ID:pY7w+HNC0
研究室のデータを留学生に抜かれたなぁ
所属していた間にトロイを仕込んで、中国に帰った後でリモートでやられた
学校のネット管理者が大量のトラフィックを検出して止めたので発覚
研究室内の無線LANにぶら下がる形で超小型のPCが稼働してた
研究室内の雑多な機器類に混ざって電源を取ってたからわからんかった
0019名無しさん@そうだ選挙に行こう! Go to vote!
垢版 |
2017/10/22(日) 16:55:33.19ID:7PTBQRvC0
中国じゃん
0020名無しさん@そうだ選挙に行こう! Go to vote!
垢版 |
2017/10/22(日) 17:01:24.74ID:+gHOpUvP0
> 調査したところ、イベント申し込みを管理するシステムを作った担当者が、個人情報を管理するページにパスワードなどによる閲覧制限を設定しなかったため、同館のウェブサイトを経由して誰でも閲覧できる状態になっていた。

怖すぎるw
どんだけアホなのwww
0022名無しさん@そうだ選挙に行こう! Go to vote!
垢版 |
2017/10/22(日) 18:03:01.92ID:ufZ7mHyl0
>>1
>イベント申し込みを管理するシステムを作った担当者が、
>個人情報を管理するページにパスワードなどによる閲覧制限を設定しなかった
>管理システムの構築を外部委託するなどの再発防止策を進める。

もう内部の事務員いらねえんじゃね?全部外部に委託すれば?
0023名無しさん@そうだ選挙に行こう! Go to vote!
垢版 |
2017/10/22(日) 18:11:16.31ID:HF2bcZeL0
もらったアルよ
0025名無しさん@そうだ選挙に行こう! Go to vote!
垢版 |
2017/10/22(日) 19:24:18.33ID:urh0x/a80
> イベント申し込みを管理するシステムを作った担当者が、個人情報を管理するページにパスワードなどによる閲覧制限を設定しなかったため、同館のウェブサイトを経由して誰でも閲覧できる状態になっていた。
これ見たほうも、普通に公開情報として見ただけじゃね
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況