注目事例  2026-09-27(日)配信

🔄 [続報] まい泉、委託先経由で応募者情報が流出

📰 過去報告:9/25
株式会社とんかつまい泉は、アルバイト採用面接業務の委託先である株式会社ApplyNowが提供する採用管理プラットフォームが第三者による不正アクセスを受けたことにより、同社への応募者の個人情報が外部に漏洩したと発表しました。委託先においてアクセス遮断等の緊急措置が実施されています。
9/25 報告の ApplyNow 不正アクセスについて、採用面接業務を委託するとんかつまい泉からも応募者の個人情報漏洩が公表されました。
攻撃手法(確認済み)
委託先企業(株式会社ApplyNow)が提供する採用管理プラットフォームに対する、第三者の不正アクセスによるものとされていますが、具体的な侵入経路や手法は公表されていません。
攻撃手法(推測)
クラウド型の採用管理プラットフォームが標的となっていることから、管理者アカウントの認証情報漏洩や、プラットフォーム上の未修正の脆弱性を悪用した不正アクセスの可能性があります。
自組織チェックポイント
自社が利用しているクラウドサービスやSaaSにおけるアクセス権限や認証設定(MFAの導入等)を確認しているか
委託先企業におけるセキュリティ対策やインシデント発生時の報告・連携体制を定期的に確認しているか
採用管理システムなどに登録される個人情報の範囲やアクセスログの監査体制を見直しているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →