Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-09-25
/ 注目事例
注目事例
2026-09-25(金)配信
🔄 [続報] ApplyNow、採用管理プラットフォームに不正アクセス
📰 過去報告:9/21
株式会社ApplyNowは、提供する採用管理プラットフォーム『Interview Cloud』『ApplyNow』『ApplyNow Sign』が不正アクセスを受けたと発表しました。データ分析ツールの脆弱性を突かれ、データベース内のデータが閲覧された可能性があり、マイナンバーや口座情報を含む個人データが漏えいしたおそれがあります。
9/21 報告の所沢市が利用していた採用管理プラットフォーム「ApplyNow」について、提供元の株式会社ApplyNowからも不正アクセスが公表されました。
攻撃手法(確認済み)
データ分析ツールの脆弱性を悪用した第三者による不正アクセスにより、データベース内のデータにアクセスされた。
攻撃手法(推測)
利用していたデータ分析ツールの未修正の脆弱性(パッチ未適用)を起点としてシステム内部へ侵入され、データベースへの不正アクセスにつながった可能性があります。
自組織チェックポイント
自社で利用しているデータ分析ツールや外部製ツールの脆弱性情報を常時把握しているか
外部システムやクラウドサービスと連携するデータ分析基盤のアクセス制御は適切か
採用管理プラットフォームなどにマイナンバーや口座情報などの機微な個人データが必要以上に保存されていないか
異常なアクセスログを早期に検知・遮断できる監視体制が整っているか
出典:
https://scan.netsecurity.ne.jp/article/2026/09/25/56304.html
この日のほかの注目事例
ワシントンホテル、ランサムウェア感染の調査結果を発表
J:COMネット障害、原因は「外部からの大量アクセス」
ファイブフォックス、ランサムウェア感染で個人情報流出の可能性
日本トレクス、不正アクセスによるシステム障害を発表
2026-09-25 の内容をすべて読む(全14件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →