人材派遣会社のWebサイトへ不正アクセス、被害については専門調査機関が調査中(J.フロントリテイリング、ディンプル) | ScanNetSecurity
2024.04.29(月)

人材派遣会社のWebサイトへ不正アクセス、被害については専門調査機関が調査中(J.フロントリテイリング、ディンプル)

J.フロントリテイリング株式会社は7月4日、同社の人材派遣子会社である株式会社ディンプルが運営するWebサイト(https://www.dimples.co.jp)のサーバに外部からの不正アクセスが判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 4 枚 拡大写真
J.フロントリテイリング株式会社は7月4日、同社の人材派遣子会社である株式会社ディンプルが運営するWebサイト(https://www.dimples.co.jp)のサーバに外部からの不正アクセスが判明したと発表した。

これは6月13日に、同サイトの管理委託先会社より、同サイトのサーバにて不審な挙動が確認され外部からの不正アクセス被疑の報告があり、ディンプル社では同サイトの停止とアクセス遮断を行なうとともに、第三者の専門調査機関にて原因究明・情報流出の可能性について調査を開始したというもの。

同サイト上では、求人掲載や就業スタッフの登録、登録者はマイページ機能を使用しプロフィール作成等を行なっており、サーバには求人への応募者と同サイトで求人にご応募し会員登録を行ったユーザー約12万件の個人情報が保存されていた。

登録されていた項目は、氏名(フリガナ)、生年月日、性別、住所・郵便番号、電話番号、同サイトのログイン用メールアドレス、ログイン用パスワードに加え、一部ユーザーは最終学歴、職歴や給与振込み銀行名・支店名・口座番号。

J.フロントリテイリング社によると、ログイン用パスワードは暗号化しているため容易に解析される状態ではなく、また銀行口座パスワードやクレジットカードに関する情報は含まれておらず、現時点においては、個人情報が流出したという形跡は確認されていないが、念のために不審な電話やメールに注意するよう呼びかけている。

なおJ.フロントリテイリング社では、6月14日にディンプル本社所在地所管の大阪労働局に対して、6月18日に一般財団法人日本情報経済社会推進協会(JIPDEC)に報告を行い、6月17日には警察当局にも報告及び相談をしている。

J.フロントリテイリング社、ディンプル社では引き続き詳細調査を進め、結果がわかり次第、改めて報告を行うとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. GROWI に複数の脆弱性

    GROWI に複数の脆弱性

  3. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

    インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

  5. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  6. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  7. メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

    メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

  8. NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

    NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

  9. フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

    フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

  10. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

ランキングをもっと見る