パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏洩ニュース」では、日々発生する情報漏洩に関するニュースをまとめて公開しています。

アットリーフ、プログラム設計及び設定ミスで個人情報が閲覧可能状態

会社名株式会社アットリーフ
株式情報非上場
漏洩種別流出
漏洩対象システム
漏洩場所社外
漏洩内容氏名
漏洩件数不明
漏洩日時2025/9~2024/4
発表日時2024/5/23

アットリーフにてプログラム設計及び設定ミスで個人情報が閲覧可能状態。同社が学生寮に提供している欠食・外泊・点呼システムの「寮助」にて、プログラム設計および設定不備により一部Webページが認証なしで閲覧可能状態となり個人情報が流出した。

寮助を導入している学校から指摘があり流出が発覚。原因は当該Webページをサイネージ運用することを想定して設計されており、Webページを自動更新させる目的であったため、認証機能を実装していなかったことによるもので、同社は寮助の機能を停止し、Webページに認証機能を実装し、管理者ページへのIPアドレス制限を行った。



ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

あわせて読みたい