セキュリティ · 2026年9月24日
他の言語でも公開 Türkçe, Nederlands, English
オンライン講座プラットフォーム「ライブクラス」で不正アクセス、個人情報が漏洩
オンライン講座プラットフォーム「ライブクラス」の運営会社フューチャー・スクールは、外部からの悪意ある攻撃によりシステムが侵害され、顧客の個人情報が漏洩したと発表した。被害はプラットフォーム自体にとどまらず、同社に講座のホスティングを委託していた個人講師や教育サービス提供企業にも及んでいる。
フューチャー・スクールは、9月15日の内部セキュリティ点検において、受講生情報照会機能への不正アクセスを確認した。調査の結果、9月11日と14日の2日間に顧客の個人情報が漏洩したことが判明した。漏洩した情報には、顧客名、受講申込者名、メールアドレス、携帯電話番号、プロフィール画像のアドレス、サービス内部識別番号が含まれる。クレジットカード番号、銀行口座番号、パスワードなどの決済情報やアカウント情報は漏洩していないとされている。
同社は、不正アクセスに使用されたアカウントの停止、情報照会機能へのアクセス権限の強化、機能の点検およびセキュリティ対策の実施、関係当局への漏洩報告、警察サイバー捜査隊への通報などの対応を完了した。
情報保護教育サービスを提供するセキュアメンターは、講座運営を委託していたライブクラスでの外部攻撃により、会員情報が漏洩したと発表した。英語教育サービス「カン・ジワンズ4時間OPIK」も、利用していたプラットフォームで漏洩事故が発生したと通知した。個別の漏洩対象者名簿はプライバシー保護のため提供されておらず、ライブクラスが対象者に直接案内している。
また、オンライン教育プラットフォームのMKYUは、9月16日に権限のない外部接続者が管理者アカウントを使用してシステムにアクセスし、会員情報の一部が外部にダウンロードされたことを確認した。漏洩した情報にはID、会員番号、所属、性別、生年月日、職業、ニックネーム、登録日、最終アクセス日、受講回数、決済金額が含まれる。氏名、携帯電話番号、メールアドレスは暗号化された状態でダウンロードされており、パスワードやカード番号、口座番号は含まれていない。