「ベネワン・プラットフォーム」のアンケート機能で他企業・団体の個人情報がダウンロード可能に、不具合を認知するも解消作業が適切に実施されず | ScanNetSecurity
2026.10.06(火)

「ベネワン・プラットフォーム」のアンケート機能で他企業・団体の個人情報がダウンロード可能に、不具合を認知するも解消作業が適切に実施されず

 株式会社ベネフィット・ワンは9月30日、同社が提供する福利厚生サービスの企業・団体の担当者向けの機能である「ベネワン・プラットフォーム」での個人情報漏えいについて発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真

 株式会社ベネフィット・ワンは9月30日、同社が提供する福利厚生サービスの企業・団体の担当者向けの機能である「ベネワン・プラットフォーム」での個人情報漏えいについて発表した。

 これは「ベネワン・プラットフォーム」のアンケート機能にて、担当者がアンケート結果をダウンロードした際、本来アクセスできない他企業・団体の従業員の個人情報の一部が表示される状態となっていたというもの。同社サービスを利用している企業・団体の担当者1社1名から7月30日に連絡があり、発覚した。

 対象となるのは2,322企業・団体の13,460名の個人情報(社員・職員番号、氏名、性別、生年月日、企業・団体名、所属/役職、入退社情報).。

 同社では当該データについて、利用企業・団体の担当者に連絡し、第三者への転送、複製その他の提供は行われておらず、同社への連絡後にデータを削除したことを確認している。

 同社で調査した結果、2025年6月に行ったシステム改修により発生していた、アンケート結果ダウンロード機能におけるプログラムの条件設定不備が原因と確認している。また、2025年10月に行った社内調査で本不具合を認知していたものの、その後の解消作業が適切に実施されていなかった。

 なお、2025年6月のシステム改修以降、当該アンケート結果ダウンロード機能を利用してデータをダウンロードした企業・団体の担当者は、今回連絡のあった1社1名であることを確認している。

 同社では、本件の原因究明と情報セキュリティ体制および個人情報保護に関する管理体制強化に取り組み再発防止に努めるとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 「ドズル社ストア」で不正なページに誘導、カード情報を入力した場合はカード会社への連絡を呼びかけ

    「ドズル社ストア」で不正なページに誘導、カード情報を入力した場合はカード会社への連絡を呼びかけ

  2. 日本大学の計 5 名の教員アカウントに不正アクセス、スパムメール送信の踏み台に

    日本大学の計 5 名の教員アカウントに不正アクセス、スパムメール送信の踏み台に

  3. 東産業 公式サイトにwp2shell を悪用した不正アクセス

    東産業 公式サイトにwp2shell を悪用した不正アクセス

  4. 池上通信機にサイバー攻撃、サーバ内の一部ファイルが暗号化

    池上通信機にサイバー攻撃、サーバ内の一部ファイルが暗号化

  5. 池上通信機にサイバー攻撃の可能性、外部から情報提供あり調査

    池上通信機にサイバー攻撃の可能性、外部から情報提供あり調査

ランキングをもっと見る
PageTop