Schoo、試用アカウントの運用不備で個人情報が閲覧可能状態

会社名株式会社Schoo
株式情報上場
漏洩種別流出
漏洩対象システム
漏洩場所社外
漏洩内容氏名/会社名
漏洩件数980件
漏洩日時2020/3/30~2024/2/23
発表日時2024/12/24

Schooにて同社サービスの運用不備で個人情報が閲覧可能状態。同社サービスの「Schoo for Business」にて、集合学習機能を利用する際に試用アカウントを利用した顧客個人情報が、特定の条件下において顧客間で閲覧可能状態となっていたことにより流出した。

試用アカウントを利用中の顧客から報告があり事態が発覚。確認したところ、試用アカウントの運用不備により、同一管理アカウント配下で複数の顧客の試用アカウントを発行及び管理していたことや、一部販売代理店でも同様の管理がされていたことが判明した。

事態発覚後、試用アカウントで作成された集合学習機能の学習部屋を全て削除して集合学習機能の利用を停止した。現時点では二次被害などは確認されていない。