Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

人材派遣会社に不正アクセス - 情報流出の有無など調査中

J.フロントリテイリングの子会社で人材派遣事業を手がけるディンプルのウェブサイトが不正アクセスを受けたことがわかった。サーバ上には約12万件の個人情報が保存されており、影響について調査を進めている。

同社によれば、同サイトのサーバが不正アクセスを受けたもの。同サイトを運営するサーバには、求人に応募、会員登録した約12万人分の個人情報が保存されていた。

6月13日に同サイトを管理する委託先が、サーバにおける不審な挙動を確認。報告を受けた同社では同サイトを停止し、証拠保全を行った上で外部事業者による調査を進めている。

サーバ上に保存されていた個人情報は、氏名や住所、電話番号、生年月日、性別、ログイン用のメールアドレスと暗号化されたパスワードなど。一部の会員については、最終学歴や職歴、給与振込先の銀行名と口座番号なども含まれる。

同社では、6月中旬以降、大阪労働局、日本情報経済社会推進協会(JIPDEC)、警察へ事態を報告。詳細については調査中だが、流出していた場合に不正利用が行われる可能性もあるとして、登録会員に対して不審なメールや電話に注意するよう呼びかけている。

(Security NEXT - 2019/07/05 ) このエントリーをはてなブックマークに追加

PR

関連記事

従業員メルアカに不正アクセス、情報流出の可能性 - 一正蒲鉾
トークン漏洩で開発環境が侵害、内部に個人情報 - イノベーション
メルアカに不正アクセス、個人情報流出の可能性 - ナイス
複数役職員のメールアカウントに不正アクセス - 科学技術振興機構
「うんこミュージアム」でサイト改ざん - 個人情報流出の可能性
情報共有用のクラウドストレージに不正アクセス - 扶桑電通
福知山産業支援センターのメールアカウントが侵害 - スパム踏み台に
メールサーバに不正アクセス、スパムの踏み台に - 佐賀銀グループ会社
職員アカウントに不正アクセス、ニュース配信には影響なし - 共同通信
不正アクセスで関係者情報が流出か、電力供給への影響なし - 中部電力