新卒向けサービスで情報流出か、作業サーバに侵害の痕跡 - リアライブ
ブティックスの子会社で新卒採用の関連事業を展開するリアライブが運営する新卒向け情報プラットフォームにおいて、会員情報が外部へ流出した可能性があることがわかった。同社では詳細を調べている。
2月25日に従業員がデータベースの移行作業を行っていた際、作業用サーバ内の個人情報が含まれるデータが消失した。サーバ内からは第三者が侵害したと見られる痕跡が見つかったという。
外部におけるデータの流通や二次被害などは確認されていないが、同社が運営する新卒向け情報プラットフォーム「ジョブトラアカデミー(旧Rebe)」の会員情報が流出した可能性がある。
2015年4月22日から2023年5月18日にかけて新規に登録した会員約35万件が対象としており、氏名や性別、電話番号、メールアドレス、大学名、学部名、卒業年度などが含まれる。
問題の発覚を受け、リアライブでは侵害されたサーバの使用を中止し、作業を行っていた端末を隔離。警察へ相談するとともに個人情報保護委員会へ報告を行った。
(Security NEXT - 2025/02/28 )
ツイート
関連リンク
PR
関連記事
寝台列車「TWILIGHT EXPRESS」の乗客情報を消失 - 誤操作か
ウェブ問合フォームの入力情報が外部流出 - 川本製作所
「Apple Account」の乗っ取り被害、端末初期化 - 情報流出懸念も
遠隔アクセス用サーバ経由で侵入、個人情報流出の可能性も - サカタのタネ
顧客管理システムの開発委託先で侵害 - 日産ディーラーの個人情報が流出
Cisco製品のゼロデイ脆弱性、国内スパム対策サービスで不正アクセス被害
ランサム被害で写真や動画が流出、調査を実施 - 横須賀学院
リフト券販売サイトが改ざん、個人情報が流出 - 片品村
ハウステンボスへのサイバー攻撃 - 個人情報流出の可能性
予約管理システム侵害、予約者にフィッシングメール - 京都市内のホテル

