注目事例  2026-10-02(金)配信

吉野家HD、元委託先への不正アクセスで個人情報漏えい

📰 過去報告:9/27
吉野家ホールディングスは、傘下の吉野家とはなまるのアルバイト応募者や従業員の個人情報が漏えいしたと発表しました。過去に採用業務を委託していたApplyNow社の採用管理プラットフォームがデータ分析ツールの脆弱性を突いた不正アクセスを受け、契約終了後もデータベースに残っていたデータが流出したとしています。
9/27 報告のまい泉の事例と同じく、ApplyNow社の採用管理プラットフォームへの不正アクセスに起因する公表です。同サービスを利用していた組織は影響の確認を推奨します。
攻撃手法(確認済み)
元委託先であるApplyNow社の採用管理プラットフォームにおいて、データ分析ツールの脆弱性を悪用した不正アクセスが発生しました。
攻撃手法(推測)
契約終了後も委託先のデータベースにデータが残存していたため、その管理不備やデータ消去の確認不足を突いて不正アクセスされた可能性があります。
自組織チェックポイント
外部サービスや委託先との契約終了時に、預けた個人情報やデータが確実に完全削除されているか
委託先におけるデータ消去の実施状況や、残存データの有無を定期的に確認する仕組みがあるか
自組織が利用するクラウドサービスやSaaSのデータ分析ツール等に既知の脆弱性が放置されていないか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →