安全 · 2026年10月8日

也发布于 한국어

多個網站遭到不正訪問,插件脆弱性成為目標

white security camera on post
Pawel Czerwinski / Unsplash

ベネッセコーポレーション的集團公司運營的兩個網站遭到不正訪問,可能導致招聘申請者等個人資訊外洩。事件在2026年8月24日被發現。受影響的網站包括「洛西進學教室」和「進學館」。

公司表示,受害伺服器內存儲了講師招聘申請者和網站管理者的個人資訊。儘管尚未確認資訊被外部帶出,但存在被第三方參考的可能性。

受影響的包括十名申請洛西進學教室講師的個人資訊,如姓名、地址、電話號碼、性別、年齡、出身或在籍大學、電子郵件地址及希望內容等,還有三名網站管理者的姓名和電子郵件地址。

此事件是由於使用的插件存在脆弱性而被利用,導致伺服器內安裝了不正當程序。公司已經封鎖訪問並隔離這些伺服器,除去不正當程序並修補了脆弱性。

公司已通過電子郵件聯繫相關人員,並向個人資訊保護委員會報告了此事件。