株式会社cinraは8月27日、同社が運営する求人サービス「CINRA JOB」( https://job.cinra.net/ )への不正アクセスについて発表した。
これは8月18日に、「CINRA JOB」のシステム環境(クラウドサービス)にて、同社が管理する認証情報が第三者に取得され、不正アクセスされたことを確認したというもの。
同社の調査によると、当該認証情報を用いることで、会員情報を保管するデータベースおよびそのバックアップへのアクセスが可能な状態であったことが判明している。
同社では現時点で、第三者が個人情報を閲覧・取得した事実を確認していないが、閲覧・取得がなかったことを確認するに足る記録が存在しないため、漏えいのおそれがあるものと判断している。
漏えいした可能性があるのは、「CINRA JOB」の会員(過去に会員登録し、現在は退会している人を含む)の氏名、フリガナ、生年月日、性別、住所、電話番号、メールアドレス、WebサイトURL、学歴、職歴、希望条件(希望職種・希望給与等)、スキル・資格、志望動機・自己PR、応募履歴その他応募時に入力のあった情報。
同社では8月18日中に、当該認証情報を無効化して不正アクセスを遮断するとともに、認証情報が外部から取得可能となっていた原因箇所の修正を行っている。
同社では今後、外部専門機関による調査を予定しており、調査が完了次第、あらためて登録のメールアドレスおよび同社ホームページで案内するとともに、現在会員登録をしている会員には、メールアドレス宛にも連絡する。
同社では再発防止のため、認証情報の管理体制と監視体制の強化を進めるとのこと。




