人材管理サービス PageUp が不正な活動と情報漏えいを報告、大口顧客の懸念(The Register) | ScanNetSecurity
2026.03.15(日)

人材管理サービス PageUp が不正な活動と情報漏えいを報告、大口顧客の懸念(The Register)

少しだけ良い知らせとしては、パスワードにはソルトを使ったハッシュ化が施されていた。

国際 TheRegister
「Unauthorised Activity on IT System(PageUp)」
「Unauthorised Activity on IT System(PageUp)」 全 1 枚 拡大写真
SaaS HR (SaaS型人材管理) プラットフォームを運営するPageUpが「ITインフラ上で異常な活動を検出」したことを明らかにした。「クライアントのデータが流出した形跡がある」という。

今回のニュースには3つの側面がある。悪い知らせ、少しだけ良い知らせ、そしてもうひとつの悪い知らせだ。

まず悪い知らせだが、PageUpではどのデータが不正アクセスされたのか正確には把握していない。しかし「氏名と連絡先」で済んだと同社では考えている。だが「ユーザー名やパスワードといった識別データや認証データが含まれていた可能性もある」という。

《The Register誌特約記事》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

    奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

  2. 攻撃者グループのリークサイトで窃取されたと思われる情報が公開 ~ 西山製作所へのランサムウェア攻撃

    攻撃者グループのリークサイトで窃取されたと思われる情報が公開 ~ 西山製作所へのランサムウェア攻撃

  3. アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

    アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

  4. つくるAI の AWS アカウントに不正アクセス、Amazon SES を不正に操作しフランス語圏のユーザーにフィッシングメール送信

    つくるAI の AWS アカウントに不正アクセス、Amazon SES を不正に操作しフランス語圏のユーザーにフィッシングメール送信

  5. L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解

    L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解PR

ランキングをもっと見る
PageTop