全会員のパスワードを一新 ~「ミドルの転職」へのリスト型攻撃で不正ログイン 2,503 件 | ScanNetSecurity
2026.06.15(月)

全会員のパスワードを一新 ~「ミドルの転職」へのリスト型攻撃で不正ログイン 2,503 件

 エン株式会社は6月5日、同社が運営する転職情報サービス「ミドルの転職」への不正アクセスについて発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 4 枚 拡大写真

 エン株式会社は6月5日、同社が運営する転職情報サービス「ミドルの転職」への不正アクセスについて発表した。

 これは6月2日に、「ミドルの転職」のWebサーバで不正なログインを検知したため社内調査した結果、5月26日から6月2日の期間に外部から不正に取得されたと推測されるID(メールアドレス)とパスワードを使った不正ログイン(リスト型アカウントハッキング)が発生し、一部のユーザーの会員情報ページにアクセスされた可能性が判明したというもの。

 不正ログインの対象は「ミドルの転職」の会員情報ページで、ログイン総数は2,503件。なお、当該サイトへの不正ログインによる履歴書をはじめとする情報の改ざんは確認されておらず、求職者以外の企業側の管理画面への不正ログインや情報の改ざんも確認されていない。

 また同社では、ユーザーのパスワードはハッシュ化を実施した上で管理しており、現時点で同社内からIDやパスワード流出の事実は確認されていない。

 同社では、不正ログインに該当するユーザーのパスワードをリセットするとともに、被害拡大防止策として、不正ログインに該当しないユーザーについても システムでパスワードのリセットを実施している。

 同社では6月2日に、不正ログインを試行していた送信元IPアドレス群からの通信をブロックするとともに、セキュリティ対策の強化を実施している。

 同社では、ユーザーが安心してサービスを利用できるよう、セキュリティ強化に努めるとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ビジュアルアーツに不正アクセス、発売前ゲームのマスターデータが海外Webサイトにアップロード

    ビジュアルアーツに不正アクセス、発売前ゲームのマスターデータが海外Webサイトにアップロード

  2. CAMPFIRE への不正アクセス、従業員が発行した GitHub 認証情報が個人開発で利用していたサーバ上に意図せずアップロードされ不正利用

    CAMPFIRE への不正アクセス、従業員が発行した GitHub 認証情報が個人開発で利用していたサーバ上に意図せずアップロードされ不正利用

  3. 食創にランサムウェア攻撃、サーバが暗号化被害

    食創にランサムウェア攻撃、サーバが暗号化被害

  4. 台湾子会社での情報流出を受け、エナジーウィズがグループ全体のセキュリティ再構築へ

    台湾子会社での情報流出を受け、エナジーウィズがグループ全体のセキュリティ再構築へ

  5. 日本大学文理学部のウェブサイトが改ざん被害、カジノサイトを模した不正な画面が表示

    日本大学文理学部のウェブサイトが改ざん被害、カジノサイトを模した不正な画面が表示

ランキングをもっと見る
PageTop