求人サービス「CINRA JOB」に不正アクセス、閲覧取得がなかったことを確認するに足る記録が存在しないため漏えいのおそれがあるものと判断 | ScanNetSecurity
2026.09.17(木)

求人サービス「CINRA JOB」に不正アクセス、閲覧取得がなかったことを確認するに足る記録が存在しないため漏えいのおそれがあるものと判断

 株式会社cinraは8月27日、同社が運営する求人サービス「CINRA JOB」( https://job.cinra.net/ )への不正アクセスについて発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 4 枚 拡大写真

 株式会社cinraは8月27日、同社が運営する求人サービス「CINRA JOB」( https://job.cinra.net/ )への不正アクセスについて発表した。

 これは8月18日に、「CINRA JOB」のシステム環境(クラウドサービス)にて、同社が管理する認証情報が第三者に取得され、不正アクセスされたことを確認したというもの。

 同社の調査によると、当該認証情報を用いることで、会員情報を保管するデータベースおよびそのバックアップへのアクセスが可能な状態であったことが判明している。

 同社では現時点で、第三者が個人情報を閲覧・取得した事実を確認していないが、閲覧・取得がなかったことを確認するに足る記録が存在しないため、漏えいのおそれがあるものと判断している。

 漏えいした可能性があるのは、「CINRA JOB」の会員(過去に会員登録し、現在は退会している人を含む)の氏名、フリガナ、生年月日、性別、住所、電話番号、メールアドレス、WebサイトURL、学歴、職歴、希望条件(希望職種・希望給与等)、スキル・資格、志望動機・自己PR、応募履歴その他応募時に入力のあった情報。

 同社では8月18日中に、当該認証情報を無効化して不正アクセスを遮断するとともに、認証情報が外部から取得可能となっていた原因箇所の修正を行っている。

 同社では今後、外部専門機関による調査を予定しており、調査が完了次第、あらためて登録のメールアドレスおよび同社ホームページで案内するとともに、現在会員登録をしている会員には、メールアドレス宛にも連絡する。

 同社では再発防止のため、認証情報の管理体制と監視体制の強化を進めるとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. さくらインターネットが不正アクセス調査結果を発表「さくらのレンタルサーバ」全サーバ再構築など再発防止策を掲げる

    さくらインターネットが不正アクセス調査結果を発表「さくらのレンタルサーバ」全サーバ再構築など再発防止策を掲げる

  2. データベース内の全てのデータを削除 ~「コープやまぐちLINEミニアプリ」に不正アクセス

    データベース内の全てのデータを削除 ~「コープやまぐちLINEミニアプリ」に不正アクセス

  3. 大阪高等裁判所で特定の事件に係る Microsoft Teams のチーム作成誤り、招待メール・通知からアクセスした際にユーザー名とメールアドレスが閲覧できる状態に

    大阪高等裁判所で特定の事件に係る Microsoft Teams のチーム作成誤り、招待メール・通知からアクセスした際にユーザー名とメールアドレスが閲覧できる状態に

  4. 表示された連絡先に電話 指示に従いパソコン操作 ~ 大田区民プラザでサポート詐欺被害

    表示された連絡先に電話 指示に従いパソコン操作 ~ 大田区民プラザでサポート詐欺被害

  5. 54サイトが閲覧不可に ~ 山梨大学が契約しているレンタルサーバでのWebサイト改ざん

    54サイトが閲覧不可に ~ 山梨大学が契約しているレンタルサーバでのWebサイト改ざん

ランキングをもっと見る
PageTop