注目事例  2026-09-25(金)配信

🔄 [続報] ApplyNow、採用管理プラットフォームに不正アクセス

📰 過去報告:9/21
株式会社ApplyNowは、提供する採用管理プラットフォーム『Interview Cloud』『ApplyNow』『ApplyNow Sign』が不正アクセスを受けたと発表しました。データ分析ツールの脆弱性を突かれ、データベース内のデータが閲覧された可能性があり、マイナンバーや口座情報を含む個人データが漏えいしたおそれがあります。
9/21 報告の所沢市が利用していた採用管理プラットフォーム「ApplyNow」について、提供元の株式会社ApplyNowからも不正アクセスが公表されました。
攻撃手法(確認済み)
データ分析ツールの脆弱性を悪用した第三者による不正アクセスにより、データベース内のデータにアクセスされた。
攻撃手法(推測)
利用していたデータ分析ツールの未修正の脆弱性(パッチ未適用)を起点としてシステム内部へ侵入され、データベースへの不正アクセスにつながった可能性があります。
自組織チェックポイント
自社で利用しているデータ分析ツールや外部製ツールの脆弱性情報を常時把握しているか
外部システムやクラウドサービスと連携するデータ分析基盤のアクセス制御は適切か
採用管理プラットフォームなどにマイナンバーや口座情報などの機微な個人データが必要以上に保存されていないか
異常なアクセスログを早期に検知・遮断できる監視体制が整っているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →