城南予備校や城南コベッツ運営の株式会社城南進学研究社、不正アクセスにより5事業のwebサイトデータ消失、34,000件以上の個人情報流出か
公開日:
城南予備校や城南コベッツを運営する株式会社城南進学研究社は7月16日、不正アクセスにより城南予備校など5つのwebサイトデータが消失、34,000件以上の個人情報流出した可能性があると発表した。
同社によると、7月11日朝に同社社員がwebサイトの確認作業をしようとしたところ、閲覧不能になっていたためシステム管理会社に連絡。
同日昼、システム管理会社より不正アクセスとデータ消失の連絡があったという。
同社によって公開されている不正アクセス被害の経緯は以下の通り。
不正アクセス被害の経緯
7 月 11 日(土)9:00 | 同社社員がwebサイトの確認作業をしようとしたところ閲覧できなくなっていたため、webサイトの制作会社、システム運営会社に確認の連絡。 |
7 月 11 日(土)12:10 | システム運営会社から不正アクセスとデータ消失の疑いの連絡。 |
7 月 11 日(土)12:40 | 城南進学研究社サイトにて、各サイトの不具合情報を掲載。 |
7 月 11 日(土)17:50 | 対策本部を設置。対応策を社内で協議。 |
7 月 13 日(月)13:20 | 神奈川県川崎警察署および神奈川県警察本部の捜査員が同社を訪問。関係者が状況を説明し、今後の対応を協議。 |
7 月 14 日(火)18:0 | 個人情報保護委員会および情報処理推進機構へ報告。 |
7 月 14 日(火)18:30 | 経済産業省へ報告。 |
なお、流出した可能性のあるデータは以下の通り。
流出・消失したデータ
以下事業Webサイトについての、コンテンツの全データ(サーバー内より消失)
城南予備校 DUO(https://www.johnan.jp/)
城南コベッツ(https://www.covez.jp/)
城南 AO 推薦塾(https://ao-suisenjuku.jp/)
デキタス(https://dekitus.johnan.jp/)
城南ルミナ保育園立川(https://www.johnan.jp/rumina/)
(https://www.johnan.jp/、https://www.covez.jp/、https://ao-suisenjuku.jp/、https://www.johnan.jp/rumina/ 各webサイトよりスクリーンショット)
流出した可能性がある個人情報
「城南予備校」、「城南予備校DUO」、「城南コベッツ」、「くぼたのうけん」、「城南ブレインパーク」、「城南ルミナ保育園立川」、「城南進学研究社」の資料請求画面から 2016 年 4 月以降に資料請求、体験学習等に申し込み、情報を入力したユーザーの個人情報(現在把握可能な件数: 34,263 件)
なお、ホームページ以外から登録したユーザーの個人情報は今回の流出には含まれておらず、個人の成績情報、パスワード、銀行口座、クレジットカード等の情報も含まれていないという。
ホームページに対する不正アクセス及びお客様情報の流出の疑いに関するお知らせとお詫び より
なお、7月11日より当該サーバーは停止されており、サーバへの不正アクセスの状況調査の実施、ネットワークおよびシステムのセキュリティ診断、対策の実施、代替サーバの設定、コンテンツの再構築作業などを対応中。
復旧の見通しは現時点では立っておらず、見通しが立った時点で改めて告知するとしている。
関連記事
カテゴリ:セキュリティニュース
タグ:webサイト消失,データ消失,個人情報流出,城南コベッツ,城南予備校,株式会社城南進学研究社