クリエイティブ業界向け求人サービス「CINRA JOB」に不正アクセス
クリエイティブ業界向け求人サービス「CINRA JOB」が不正アクセスを受け、会員情報が外部に流出した可能性があることがわかった。
同サービスを運営するCINRAによれば2026年8月18日、認証情報が第三者に取得され、クラウド環境にある同サービスのシステムが不正アクセスを受けたことを確認した。
取得された認証情報を用いることで、会員情報を保管するデータベースやバックアップにアクセスすることが可能だった。第三者による会員情報の閲覧、取得などは確認されていないものの、流出の可能性がある。
対象となるのは、退会者も含む会員の氏名、住所、電話番号、生年月日、性別、メールアドレス、学歴、職歴、希望条件、スキルと資格、志望動機、自己PRなど。
同社では、取得された認証情報を無効化するとともに、原因となった部分の修正を行った。警察へ相談するとともに、個人情報保護委員会への報告を行っている。
(Security NEXT - 2026/09/16 )
ツイート
関連リンク
PR
関連記事
政府共通の業務実施環境「GSS」に不正アクセス - VPN機器の脆弱性を悪用
BIツールから個人情報流出の可能性 - 2.5次元アイドル事務所
サイトに脆弱性を突く不正アクセス - 日産財団
トレファク子会社ECサイトで個人情報流出 - フィッシングが発端
社内システムに脆弱性、調査で侵害痕跡を確認 - チューリッヒ保険
従業員メルアカに不正アクセス、情報流出の可能性 - 一正蒲鉾
メルアカに不正アクセス、個人情報流出の可能性 - ナイス
不正アクセスで関係者情報が流出か、電力供給への影響なし - 中部電力
インク通販サイトに不正アクセス - 個人情報流出の可能性
人事情報を不正閲覧した職員を懲戒処分 - 君津市
