← 事故DB
studysapuri-enumeration-2026 · 公表 2026-10-03
スタディサプリ:不正アクセスの経緯と影響
機能の仕様不備を突き、特定メールが登録済みか照会された可能性があります。 3,687件は登録有無を特定された可能性のあるメール数です。利用者アカウントへの不正ログインは未確認です。
実装の脆弱性
確認範囲: 侵害を確認
侵入経路と確認できたこと
時系列
公表された対応
- 公表で確認
9月30日中に仕様を修正し、同じ照会ができない状態にしました。
[s1]#ssntc_303 原因 / 影響範囲 / 当社の対応
当時の回避可能性を考える材料
運用・設定を点検
公表された設定・権限・運用上の問題に対応する点検です。適用条件を確認し、変更後の挙動と証拠を残します。
編集上の評価。責任や過失の認定ではありません。 [s1]
未解明の点・AIの関与
AIの関与不明
確認した公表資料からは、攻撃者によるAI利用を判断できません。
具体的機能と照会手法は未公表です。氏名・パスワード等の流出とは区別します。
情報元
[s1] スタディサプリ · 一次情報
スタディサプリ:事故に関する公表資料 ↗確認 2026-10-09