注目事例  2026-09-17(木)配信

CINRA JOBに不正アクセス、個人情報漏えいのおそれ

📰 過去報告:9/10
株式会社cinraは、運営する求人サービス「CINRA JOB」のクラウド環境において、認証情報が第三者に取得され不正アクセスを受けたと発表しました。会員情報を保管するデータベース等へアクセス可能な状態であったため、個人情報が漏えいしたおそれがあるとして調査を進めています。
9/10 報告の他社事例と同様、クラウド環境への不正アクセスによる情報漏洩の懸念が発生しています。認証情報の管理状況の再確認を推奨します。
攻撃手法(確認済み)
管理する認証情報が第三者に取得され、不正アクセスが行われた。当該認証情報を用いて会員情報データベースやバックアップへアクセス可能な状態であった。
攻撃手法(推測)
クラウドサービス環境の認証情報の管理不備、または誤設定等により外部から認証情報が漏洩・取得され、それを用いた不正ログインが行われた可能性があります。
自組織チェックポイント
クラウド環境やデータベースへのアクセス認証情報が適切に管理されているか
不要な認証情報やテスト用アカウントが放置されていないか
認証情報の漏えいを検知するための監視体制が構築されているか
クラウド上のリソースへのアクセスログが適切に保存・確認できる状態にあるか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →