---
title: 多個網站遭到不正訪問，插件脆弱性成為目標
url: https://www.dataloco.com/zh/story-38
published: 2026-10-08T08:59:55+00:00
language: zh
section: 安全
source: https://www.security-next.com/190961
publisher: Dataloco
---

# 多個網站遭到不正訪問，插件脆弱性成為目標

ベネッセコーポレーション的集團公司運營的兩個網站遭到不正訪問，可能導致招聘申請者等個人資訊外洩。事件在2026年8月24日被發現。受影響的網站包括「洛西進學教室」和「進學館」。

公司表示，受害伺服器內存儲了講師招聘申請者和網站管理者的個人資訊。儘管尚未確認資訊被外部帶出，但存在被第三方參考的可能性。

受影響的包括十名申請洛西進學教室講師的個人資訊，如姓名、地址、電話號碼、性別、年齡、出身或在籍大學、電子郵件地址及希望內容等，還有三名網站管理者的姓名和電子郵件地址。

此事件是由於使用的插件存在脆弱性而被利用，導致伺服器內安裝了不正當程序。公司已經封鎖訪問並隔離這些伺服器，除去不正當程序並修補了脆弱性。

公司已通過電子郵件聯繫相關人員，並向個人資訊保護委員會報告了此事件。

## This story in other languages

- [한국어](https://www.dataloco.com/ko/story-42)
