求人サービス「CINRA JOB」に不正アクセス、閲覧取得がなかったことを確認するに足る記録が存在しないため漏えいのおそれがあるものと判断 | ScanNetSecurity
2026.09.17(木)

求人サービス「CINRA JOB」に不正アクセス、閲覧取得がなかったことを確認するに足る記録が存在しないため漏えいのおそれがあるものと判断

 株式会社cinraは8月27日、同社が運営する求人サービス「CINRA JOB」( https://job.cinra.net/ )への不正アクセスについて発表した。

インシデント・事故
トップページ
  • トップページ
  • リリース(求人サービス「CINRA JOB」への不正アクセスによる個人情報漏えいのおそれに関するお知らせとお詫び(第一報))
  • リリース(漏えいのおそれがある個人情報)
  • リリース(現在までの対応)

 株式会社cinraは8月27日、同社が運営する求人サービス「CINRA JOB」( https://job.cinra.net/ )への不正アクセスについて発表した。

 これは8月18日に、「CINRA JOB」のシステム環境(クラウドサービス)にて、同社が管理する認証情報が第三者に取得され、不正アクセスされたことを確認したというもの。

 同社の調査によると、当該認証情報を用いることで、会員情報を保管するデータベースおよびそのバックアップへのアクセスが可能な状態であったことが判明している。

 同社では現時点で、第三者が個人情報を閲覧・取得した事実を確認していないが、閲覧・取得がなかったことを確認するに足る記録が存在しないため、漏えいのおそれがあるものと判断している。

 漏えいした可能性があるのは、「CINRA JOB」の会員(過去に会員登録し、現在は退会している人を含む)の氏名、フリガナ、生年月日、性別、住所、電話番号、メールアドレス、WebサイトURL、学歴、職歴、希望条件(希望職種・希望給与等)、スキル・資格、志望動機・自己PR、応募履歴その他応募時に入力のあった情報。

 同社では8月18日中に、当該認証情報を無効化して不正アクセスを遮断するとともに、認証情報が外部から取得可能となっていた原因箇所の修正を行っている。

 同社では今後、外部専門機関による調査を予定しており、調査が完了次第、あらためて登録のメールアドレスおよび同社ホームページで案内するとともに、現在会員登録をしている会員には、メールアドレス宛にも連絡する。

 同社では再発防止のため、認証情報の管理体制と監視体制の強化を進めるとのこと。

《ScanNetSecurity》

関連記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×