採用管理プラットフォームに不正アクセス - きちりHD子会社
飲食店の経営を手がけるきちりホールディングスは、子会社が提供するサービスが不正アクセスを受け、個人情報が外部へ流出した可能性があることを明らかにした。
同社によれば、子会社であるApplyNowが提供する採用管理プラットフォーム「Interview Cloud」「ApplyNow」「ApplyNow Sign」が第三者による不正アクセスを受けたもの。9月7日にシステムで異常なアクセスログを検知し、調査を行ったところ判明した。
2026年8月9日から9月7日にかけて、同子会社が利用しているデータ分析ツールの脆弱性が悪用され、データベース内の一部データにアクセスされた痕跡を確認。同プラットフォームを利用する顧客や応募者の個人情報が外部へ流出した可能性がある。
対象となるのは、面接シェアリングサービス「Interview Cloud」および録画面接「ApplyNow」のデータベースに保存されていた応募者の氏名、電話番号、メールアドレス、および企業担当者のユーザー名、企業ユーザー情報。
また電子雇用契約「ApplyNow Sign」で管理されていたマイナンバーや基礎年金番号、金融機関口座情報を含む契約者情報、企業担当者のユーザー名、メールアドレスなども流出のおそれがある。
(Security NEXT - 2026/09/10 )
ツイート
関連リンク
PR
関連記事
BIツールから個人情報流出の可能性 - 2.5次元アイドル事務所
サイトに脆弱性を突く不正アクセス - 日産財団
トレファク子会社ECサイトで個人情報流出 - フィッシングが発端
社内システムに脆弱性、調査で侵害痕跡を確認 - チューリッヒ保険
従業員メルアカに不正アクセス、情報流出の可能性 - 一正蒲鉾
メルアカに不正アクセス、個人情報流出の可能性 - ナイス
不正アクセスで関係者情報が流出か、電力供給への影響なし - 中部電力
インク通販サイトに不正アクセス - 個人情報流出の可能性
人事情報を不正閲覧した職員を懲戒処分 - 君津市
侵害受けたKDDIのISP向けメールシステム、ゼロデイ脆弱性が標的に

