全会員のパスワードを一新 ~「ミドルの転職」へのリスト型攻撃で不正ログイン 2,503 件 | ScanNetSecurity
2026.06.15(月)

全会員のパスワードを一新 ~「ミドルの転職」へのリスト型攻撃で不正ログイン 2,503 件

 エン株式会社は6月5日、同社が運営する転職情報サービス「ミドルの転職」への不正アクセスについて発表した。

インシデント・事故
トップページ
  • トップページ
  • リリース(「ミドルの転職」への不正アクセス発生に関するお詫びとご報告)
  • リリース(不正ログインに関する情報)
  • リリース(ユーザーの皆様への対応について)

 エン株式会社は6月5日、同社が運営する転職情報サービス「ミドルの転職」への不正アクセスについて発表した。

 これは6月2日に、「ミドルの転職」のWebサーバで不正なログインを検知したため社内調査した結果、5月26日から6月2日の期間に外部から不正に取得されたと推測されるID(メールアドレス)とパスワードを使った不正ログイン(リスト型アカウントハッキング)が発生し、一部のユーザーの会員情報ページにアクセスされた可能性が判明したというもの。

 不正ログインの対象は「ミドルの転職」の会員情報ページで、ログイン総数は2,503件。なお、当該サイトへの不正ログインによる履歴書をはじめとする情報の改ざんは確認されておらず、求職者以外の企業側の管理画面への不正ログインや情報の改ざんも確認されていない。

 また同社では、ユーザーのパスワードはハッシュ化を実施した上で管理しており、現時点で同社内からIDやパスワード流出の事実は確認されていない。

 同社では、不正ログインに該当するユーザーのパスワードをリセットするとともに、被害拡大防止策として、不正ログインに該当しないユーザーについても システムでパスワードのリセットを実施している。

 同社では6月2日に、不正ログインを試行していた送信元IPアドレス群からの通信をブロックするとともに、セキュリティ対策の強化を実施している。

 同社では、ユーザーが安心してサービスを利用できるよう、セキュリティ強化に努めるとのこと。

《ScanNetSecurity》

関連記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×