パスワードを忘れた? アカウント作成
12652222 story
情報漏洩

北海道大学、学生の個人情報約など11万件が流出したおそれがあると発表 10

ストーリー by hylom
どこが狙われるかもう分からない 部門より
shibuya 曰く、

北海道大学の学内サーバーがサイバー攻撃を受け、不特定多数の外部サーバーと通信が行われていたことが明らかになった。このサーバーは学生の就職支援などを行うキャリアセンターで使われていたもので、学生および卒業生、企業の担当者などの情報合計11万件の個人情報が保管されていたという(NHK北海道大学の発表)。

このサーバーから外部に向けて約500件のメールが勝手に送信されていたとのことで、現在個人情報が流出していないかの調査が行われているとのこと。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
    • この種の(ネガティブな)告知はすぐ削除されたり検索避けされてたりPDFだったり画像だったりその他見つけにくくするためのあらゆる創意工夫が凝らされていたりするからな。

      • by Anonymous Coward on 2016年01月17日 15時41分 (#2950703)

        北大はまだましですよ。
        研究費不正に関する発表 (1 [hokudai.ac.jp], 2 [hokudai.ac.jp], 3 [hokudai.ac.jp], 4 [hokudai.ac.jp]) でも、発表日の工夫くらい。PDFは文字抽出可能ですし、削除もしていません。

        日常的にこのような発表をする必要がある阪大のようなところは、いろいろ手馴れているようです。例えば、先月の四方教授の例では、以下の様な対応です。

        • 12月28日の朝一番で、記者会見した旨を「ニュース&トピックス」に発出
        • その後、「【緊急】豊中地区の生息するイノシシについて」「総長特別対談--社会と大学の対話--」など、「本当にその日に掲載する必要があるのか?」という話題を発出し、トップページにある「ニュース&トピックス」の一覧で目立たないようにする
        • すでに「大阪大学における公的研究費の不正使用について [osaka-u.ac.jp]」は削除
        親コメント
        • by Anonymous Coward

          これがデータビリティというものか…。

      • ……そか、primaryとtemporaryか。
        なんて上手い解釈なんだ。単に誤字なのかとスルーしてしまったが、こんな解釈も有りうるとは。

        親コメント
      • by Anonymous Coward

        今のところそのようなことはなく、英語でも告知をしているようですが。

        # 今のところはね。

        • by Anonymous Coward

          一時→一次の誤字ネタでしょ

  • by Anonymous Coward on 2016年01月16日 12時00分 (#2950217)

    サーバー立ててると大量にsshとsmtpに攻撃来ますよね。
    失敗すると遮断するようにしていますが無防備なサーバーなら入られちゃうんじゃないんでしょうか?

    メールの設定がちょっと甘かったら不正中継できちゃう。そんなサーバーは大量にありますよね。

  • by Anonymous Coward on 2016年01月16日 14時33分 (#2950270)

    個人情報の要約?

    • by Anonymous Coward

      それよりタレコミ時タイトルの「頭痛被害」とはなんなのか?

typodupeerror

最初のバージョンは常に打ち捨てられる。

読み込み中...