タグ

不正アクセスと成城学園に関するLatのブックマーク (1)

  • 【セキュリティ ニュース】個人情報入りサーバのリモートデスクトップアカウントが海外で売買 - 成城学園(1ページ目 / 全1ページ):Security NEXT

    成城学園は、初等学校のサーバが不正アクセスを受けたことを明らかにした。サーバには児童や保護者の個人情報が保存されており、流出の有無など調査を進めている。 同校サーバに対するリモートデスクトップ接続用のログインアカウントとパスワードが海外サイトで売買されていたことが判明したもの。6月24日20時ごろに、文部科学省から連絡があり、同校が翌25日に調査したところ、初等学校の成績管理用サーバのアカウントであることが判明、ネットワークを遮断した。 問題のサーバに対して、3月24日に中国からのアクセス、4月3日に米国からのアクセスを受けていたという。これらサーバには、2007年度から2015年度に初等学校へ入学した1032人分の氏名、住所、生年月日、性別、保護者名、出身幼稚園、成績や出席の記録などが保存されていた。不正利用による被害の報告はないとしている。 同校では、対象の児童とその保護者に対し、書面

    Lat
    Lat 2016/07/11
    ?DMZにRDSでアクセス可能なサーバがあったと言うことなのか?普通はFirewallで閉じとくだろ。RDSで入れたのなら何でもできるじゃないか。/そもそもグローバルIPに直接RDSでアクセス出来るというのが理解できない。。。
  • 1