求人掲載企業の管理ページに不正アクセス - 求人情報サイト
ディップが運営する求人情報サイト「バイトル」の応募者情報管理ページが不正アクセスを受けたことがわかった。同サイトのシステムを用いて一部応募情報などが外部に送信されたという。
同サイト上で求人を掲載しているサンライズワークスのIDとパスワードが第三者により使用され、同社の応募者情報を管理するページが不正アクセスを受けたことが判明したもの。
第三者が応募者情報の管理ページにログインし、2023年12月30日にメール送信機能を悪用。応募者20人に関する個人情報やログインに用いたアカウント情報を、一部応募者に漏洩した。メールを受信した応募者からディップに問い合わせがあり、問題が発覚した。
不正アクセスしてデータを外部送信した第三者にくわえて、送信されたアカウント情報を用いてアクセスした応募者により、サンライズワークスの求人へ応募した1296人に関する個人情報が閲覧された可能性がある。
具体的には、氏名、電話番号、生年月日、性別、メールアドレス、学歴、職歴、運転免許の有無、自己PRなどが含まれる。
(Security NEXT - 2024/02/02 )
ツイート
PR
関連記事
「FortiOS」に複数脆弱性 - 権限の昇格やセッション管理不備など修正
「Chrome」に複数脆弱性 - セキュリティアップデートで解消
「Adobe Commerce」に緊急対応必要な脆弱性 - 「Magento」も注意
MS、6月の月例パッチを公開 - ゼロデイ脆弱性などへ対応
ATM取引情報が保存された外部記録媒体を紛失 - 苫小牧信金
県営住宅家賃滞納者情報含む一部督促状を誤送付 - 神奈川県
廃棄カルテが一般ゴミに紛れる、搬送中に飛散 - 薩摩川内市
職業性曝露事故の関係者情報含むUSBメモリが所在不明 - 秋田大病院
メルアカ乗っ取り被害、スパム送信の踏み台に - MaOI機構
RSSフィードが改ざん、外部サイトのリンク混入 - リョーサン菱洋HD