「エン転職」、約25万人分の履歴書に不正アクセスの疑い
ASCII.jp / 2023年3月31日 14時15分
エン・ジャパンは3月30日、同社が運営する「エン転職」のWebサーバーにおいて3月20日から3月27日にかけて不正なログインが確認されたことを発表。調査の結果25万5765名分のWeb履歴書(退会者は除く)にアクセスされた可能性があることが判明したが、現時点で個人情報の不正流用等の報告は確認されていないという。
侵入者は、外部から不正に取得されたID(メールアドレス)およびパスワードを使ってなりすましによる不正ログイン(リスト型アカウントハッキング)を試みたものと思われる
そのため、不正ログインを試行していた送信元IPアドレス群からの通信をブロックするとともに、セキュリティ対策の強化ならびに、所轄警察署への通報・相談、および個人情報保護委員会など関係省庁への報告も実施した。
さらに3月30日15時に、不正ログインに該当しないユーザーも含めた全ユーザーを対象にパスワードのリセットを実施。パスワードの再設定方法および注意点が個別メールで送信された。
現時点において不正ログインによる履歴書をはじめとする情報の改ざんは確認されていない。また、「エン転職」以外の同社サービスにおいても同様の不正ログインは確認されていないという。
同社は本件を受け徹底した調査を実施。再発防止策として、IDおよびパスワード認証以外のシステムセキュリティの高度化を図るなど、さらなるセキュリティレベルの向上策に取り組んでいくという。
この記事に関連するニュース
-
「Oisix.com」に不正ログイン10万件 WAF導入も、パスワードリスト攻撃防げず
ITmedia NEWS / 2024年11月27日 15時49分
-
「ジュピターショップチャンネル」ECサイトに不正ログイン1万5000件 氏名・住所など流出のおそれ
ITmedia NEWS / 2024年11月20日 10時44分
-
大塚商会、Microsoft 365製品で緊急アナウンス 管理者権限を持つユーザーのアカウントが侵害
ASCII.jp / 2024年11月18日 12時40分
-
「ウエルシアドットコム」から約4万人分の個人情報漏えいのおそれ 従業員がサポート詐欺に
ITmedia NEWS / 2024年11月10日 8時55分
-
東北学院大、7085件の個人情報漏えいを謝罪 教職員業務用PCへの不正アクセスに起因
ORICON NEWS / 2024年11月6日 18時36分
ランキング
-
1【セール価格記載】今買うべきお得な「PC用メモリー」はこれだ!
ASCII.jp / 2024年11月30日 7時0分
-
2「もう一度家を好きになりたいけど、増えるモノで埋まっていく」→プロに助けを求め9時間後…… 感動の景色に「やっぱ凄い」「素敵なお家」
ねとらぼ / 2024年11月30日 10時45分
-
3PCで「Windowsキー+左右矢印キー」を押すと? アッと驚く隠れた便利機能に「スゲー便利」「知らなかった」
ねとらぼ / 2024年11月30日 11時0分
-
4ローン・クレカ審査可否の背景が分かる 信用スコア開示サービスがきょうスタート
ITmedia NEWS / 2024年11月28日 13時59分
-
5NHKのネット受信契約(案)が“ダークパターン”過ぎて見過ごせない件(前編) NHKの見解は?
ITmedia NEWS / 2024年11月28日 19時9分
記事ミッション中・・・
記事にリアクションする
記事ミッション中・・・
記事にリアクションする
エラーが発生しました
ページを再読み込みして
ください