求人サイト「リジョブ」ネットワークに不正アクセス、テストサーバのチェックで判明(リジョブ) | ScanNetSecurity
2024.05.15(水)

求人サイト「リジョブ」ネットワークに不正アクセス、テストサーバのチェックで判明(リジョブ)

株式会社リジョブは4月19日、同社のネットワークに第三者から不正アクセスがあり、同社が運営する求人サイト「リジョブ」の求職者ユーザーの個人情報が外部に流出したことが判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 5 枚 拡大写真
株式会社リジョブは4月19日、同社のネットワークに第三者から不正アクセスがあり、同社が運営する求人サイト「リジョブ」の求職者ユーザーの個人情報が外部に流出したことが判明したと発表した。

これは同社の使用するシステムテスト用サーバに保存されていた情報について、第三者からの不正アクセスがあり外部に流出したことが4月17日の調査により判明したというもの。発見から2日間で公表を行ったことになる。

流出したのは、2015年12月5日以前に「リジョブ」に会員登録実績のある求職者ユーザー最大206,991件の氏名、住所、生年月日、電話番号、メールアドレス、パスワードを含む個人情報。

なお、テストサーバは既にシステムネットワークから切断と停止を行っており、現在はアクセス不能となっている。

同社では4月20日から順次、対象のユーザーに対し謝罪と報告を行う予定。

同社では本件について、警視庁サイバー犯罪対策課に報告済みで、併せて管轄警察署への相談を進めるとともに、監督官庁および個人情報保護委員会への報告と相談を行う予定。

ScanNetSecurityの取材に対し担当者は「不定期に行っていたテストサーバのチェックを4月17日に実施したタイミングで、不正なアクセスログを見つけ不正アクセスが判明した。不正アクセスの日時や流出した正確な情報については現在は調査を行っている。テストサーバに保存されていた求職者ユーザーの情報は、念のために削除するとともにアクセス不能な状態にしている。」と回答した。

同社では「リジョブ」で使用している全サーバについて、社外IPアドレスからssh等でアクセスができなくなっていることを確認済みで、個人情報が保存されているシステムとサーバについて今後はセキュリティ対策を更に強化し再発防止に努めるとのこと。

《高杉 世界( Sekai Takasugi )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  2. 脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

    脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

  3. 東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

    東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

  4. 「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

    「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

  5. TwoFive メールセキュリティ Blog 第14回「いよいよ6月、メルマガが届かなくなる…!? ~ メルマガ配信している皆さん ワンクリック購読解除の List Unsubscribe対応は済んでますか?」

    TwoFive メールセキュリティ Blog 第14回「いよいよ6月、メルマガが届かなくなる…!? ~ メルマガ配信している皆さん ワンクリック購読解除の List Unsubscribe対応は済んでますか?」

  6. テレ東「ヤギと大悟」公式 X アカウントが乗っ取り被害、意図しないポストが数件行われる

    テレ東「ヤギと大悟」公式 X アカウントが乗っ取り被害、意図しないポストが数件行われる

  7. ランサムウェア「LockBit」被疑者の資産を凍結し起訴

    ランサムウェア「LockBit」被疑者の資産を凍結し起訴

  8. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  9. 豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

    豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

  10. 北 中華製AIを攻撃活用/北 DMARC不正利用/北 日本のアニメ制作関与か ほか [Scan PREMIUM Monthly Executive Summary 2024年4月度]

    北 中華製AIを攻撃活用/北 DMARC不正利用/北 日本のアニメ制作関与か ほか [Scan PREMIUM Monthly Executive Summary 2024年4月度]

ランキングをもっと見る