B
今週中
ベネッセグループ会社の「アップ」が運営する2つのプロモーションサイトが不正アクセスを受け、講師採用応募者10名とサイト管理者3名の個人情報が流出した可能性がある…
📌 一言でいうと
ベネッセグループ会社の「アップ」が運営する2つのプロモーションサイトが不正アクセスを受け、講師採用応募者10名とサイト管理者3名の個人情報が流出した可能性があることが判明しました。攻撃者はプラグインの脆弱性を悪用してサーバ内に不正なプログラムを設置したとのことです。同社はサーバの隔離、不正プログラムの除去、および脆弱性の修正を完了し、関係者への連絡と個人情報保護委員会への報告を行いました。
ℹ️ これは他社で発生した事案の情報です。貴社が当該サービスを利用していない場合は、参考情報としてご確認ください。同様の攻撃手法に対する備えのきっかけとしてもご活用いただけます。
🔍該当判定
- WordPressなどのCMSを利用して、自社サイトや採用ページを運営している
- サイトに機能追加のための「プラグイン」を導入しており、更新を止めているものがある
- Webサイトのサーバー内に、応募者の氏名やメールアドレスなどの個人情報を保存している
- 外部の制作会社にサイト管理を任せており、プラグインの更新状況を把握していない
上記いずれにも該当しない → 静観でOK
✅該当時の対応
CMSおよび利用しているプラグインを最新バージョンに更新し、不要なプラグインは削除することを推奨します。また、不審なファイルの設置がないか定期的な整合性チェックを実施してください。