歯科衛生士転職サイト「メグリー」への不正アクセス、データが窃取された可能性が高いことを確認 | ScanNetSecurity
2026.05.08(金)

歯科衛生士転職サイト「メグリー」への不正アクセス、データが窃取された可能性が高いことを確認

 ホワイトエッセンス株式会社は4月17日、3月6日に公表した同社運営の歯科衛生士転職サイト「メグリー」への不正アクセスについて、続報を発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 4 枚 拡大写真

 ホワイトエッセンス株式会社は4月17日、3月6日に公表した同社運営の歯科衛生士転職サイト「メグリー」への不正アクセスについて、続報を発表した。

 同社では2月18日に、当該サイトの運用サーバへの外部からの不正アクセスで、システムの一部に不審なファイルが設置されていることが発覚したため、外部専門家を交えて調査を進めていた。

 同社では調査の結果、当該サイトの運用サーバに保存されていたデータベース内のデータが窃取された可能性が高いことを確認している。漏えいしたおそれのある個人データの項目は下記の通り。なお、LINE IDとログインパスワードは暗号化している。

氏名、歯科医院名(事業者名)
顔写真
生年月日
住所、最寄り駅
メールアドレス、電話番号、LINE ID、「メグリー」へのログインパスワード 
学歴(学校名、学部、卒業年)
勤続期間や雇用条件等も含めた職歴
転職に関する希望条件、求人活動指標、求人企業とのマッチング履歴
「メグリー」のサービス内でのポイントの購入・使用に関する履歴、問合せ内容

 同社では原因について、「メグリー」ではWebアプリケーションの開発を効率化するためのツールを用いていたが、その脆弱性を悪用されたものと推測している。

 同社では不正アクセスの発覚後に、当該サイトのサービスを停止する措置を講じ、攻撃者のIPアドレスをブロックし、その後も追加的な漏えい防止のため、データベースへの接続情報(パスワード)やAWS(Amazon Web Services)の認証情報の変更、アクセス制御の強化等の対策を段階的に実施、導入している。

 同社では引き続き、外部専門機関、外部弁護士と相談しながら再発防止に向けた取り組みを継続するとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. マネーフォワードが利用する「GitHub」の認証情報が漏えい、リポジトリがコピーされる

    マネーフォワードが利用する「GitHub」の認証情報が漏えい、リポジトリがコピーされる

  2. 日本テレネットにランサムウェア型サイバー攻撃、サーバのファイルの一部が暗号化

    日本テレネットにランサムウェア型サイバー攻撃、サーバのファイルの一部が暗号化

  3. エフワンにランサムウェア攻撃、約 17 万件の個人情報が流出

    エフワンにランサムウェア攻撃、約 17 万件の個人情報が流出

  4. 日本テレネットへのランサムウェア型サイバー攻撃、コールセンター業務を委託していたユーピーアールの会員情報が漏えいした可能性

    日本テレネットへのランサムウェア型サイバー攻撃、コールセンター業務を委託していたユーピーアールの会員情報が漏えいした可能性

  5. IPA「令和7年度セキュリティ人材活用環境整備に係る業務」公表

    IPA「令和7年度セキュリティ人材活用環境整備に係る業務」公表

ランキングをもっと見る
PageTop