就職情報サイト「マイナビ」、応募者データのDL機能に不具合
マイナビは、就職情報サイト「マイナビ」の応募者管理システムに不具合があり、応募者のデータが関係ない別の企業によってダウンロードされていたことを明らかにした。
同社によれば、2022年2月17日から2023年9月13日にかけて応募データのダウンロードに不具合が発生していたもの。利用する1社で8月28日にシステム障害が発生。調査を進めたところ、ログなどからまれにシステム障害が発生していたことが10月11日に判明した。
就職情報サイト「マイナビ2023」「マイナビ2024」「マイナビ2025」の登録者のうち、同サイト上で企業へ応募したあわせて1662人に関する個人情報が、関係ない企業15社によって取得された。氏名、住所、電話番号、メールアドレス、所属学校などが含まれる。
応募者管理システムからデータをダウンロードする際、一時保存データを作成した上でCSVファイルを生成するが、ミドルウェアで障害が発生し、別会社の出力内容がCSVファイルに混入したという。同社では9月13日に調査を終えるとともにシステムの修正を実施。10月4日に対策の強化なども行っている。
同社では、誤ったデータを取得した企業に対し、データの削除を依頼。対象となる応募者に対しては、10月25日にメールを通じて個別に連絡を取っている。
(Security NEXT - 2023/10/27 )
ツイート
関連リンク
PR
関連記事
患者情報含む医師私物PCが所在不明 - 順天堂大付属練馬病院
包装資材通販サイトの侵害、決済アプリ改ざんで個人情報流出の可能性
物価高騰対策のゴミ収集袋送付で不備、ラベル二重貼付 - 青梅市
海外法人が昨年末にランサム被害、年明け後判明 - 新光商事
都スタートアップ支援拠点のサイトが改ざん - 影響など詳細を調査
相次ぐ脆弱性の悪用、ゼロデイ攻撃も - 悪用リスト登録が週明け以降7件
「NVIDIA runx」に脆弱性 - サポート終了により修正予定なし
「SolarWinds WHD」に複数の深刻な脆弱性 - アップデートで修正
「Ivanti EPMM」にゼロデイ脆弱性、悪用確認 - パッチ適用や侵害調査を
ファンクラブ会員メールに他人氏名、事務局ミスで - 大阪ブルテオン
