安全 · 2026年10月8日
也发布于 한국어
多個網站遭到不正訪問,插件脆弱性成為目標
ベネッセコーポレーション的集團公司運營的兩個網站遭到不正訪問,可能導致招聘申請者等個人資訊外洩。事件在2026年8月24日被發現。受影響的網站包括「洛西進學教室」和「進學館」。
公司表示,受害伺服器內存儲了講師招聘申請者和網站管理者的個人資訊。儘管尚未確認資訊被外部帶出,但存在被第三方參考的可能性。
受影響的包括十名申請洛西進學教室講師的個人資訊,如姓名、地址、電話號碼、性別、年齡、出身或在籍大學、電子郵件地址及希望內容等,還有三名網站管理者的姓名和電子郵件地址。
此事件是由於使用的插件存在脆弱性而被利用,導致伺服器內安裝了不正當程序。公司已經封鎖訪問並隔離這些伺服器,除去不正當程序並修補了脆弱性。
公司已通過電子郵件聯繫相關人員,並向個人資訊保護委員會報告了此事件。