C流出のおそれ暫定評価
教育ソフトウェア個人情報インシデントの概要と評価
休眠サーバーへのランサムウェア攻撃で、自己採点システム利用者4,627件の氏名・所属大学・学籍番号の一部等が閲覧されたおそれ。
事案の概要
- 企業・サービス
- 教育ソフトウェア
- 確認状況
- 流出のおそれ
- 公表日
休眠サーバーへの不正アクセス
教育ソフトウェアは、過去に使用していたレンタルサーバーでランサムウェアによる暗号化と不正アクセスの痕跡を確認しました。攻撃の推定期間は4月30日〜5月1日です。
2016年までの自己採点システムの利用者について、顧客情報・所属大学名・氏名・学籍番号の一部等4,627件が閲覧された可能性があります。外部調査では情報流出の事実は確認されておらず、対象サーバーは廃止済みです。
対象情報
- ID・識別子流出のおそれ
自己採点システム利用者の学籍番号の一部。
Cとした理由(暫定)
休眠サーバーへのランサムウェア攻撃で、自己採点システム利用者4,627件の氏名・所属大学・学籍番号の一部等が閲覧されたおそれ。
Cの評価基準メール・識別子等を中心とした限定的な露出。