ApplyNow 提供の採用管理プラットフォームに不正アクセス、マイナンバー含む個人データが漏えいした可能性 | ScanNetSecurity
2026.09.25(金)

ApplyNow 提供の採用管理プラットフォームに不正アクセス、マイナンバー含む個人データが漏えいした可能性

 株式会社ApplyNowは9月9日、同社が提供する採用管理プラットフォーム「Interview Cloud」「ApplyNow」「ApplyNow Sign」への不正アクセスによる顧客および応募者の個人データが漏えいした可能性について発表した。

インシデント・事故
トップページ
  • トップページ
  • リリース(当社サービスをご利用いただいているお客様への重要なお知らせとお詫び)
  • リリース(本件の概要)
  • リリース(期間)
  • リリース(現在の対応状況および対策)
  • リリース(本件に関するお問い合わせ窓口)

 株式会社ApplyNowは9月9日、同社が提供する採用管理プラットフォーム「Interview Cloud」「ApplyNow」「ApplyNow Sign」への不正アクセスによる顧客および応募者の個人データが漏えいした可能性について発表した。

 これは同社の「Interview Cloud」「ApplyNow」「ApplyNow Sign」にて、同社で利用しているデータ分析ツールの脆弱性をついた第三者から不正アクセスがあり、データベース内に保存されていた一部データへの不正アクセスの痕跡を確認したというもの。

 同社では9月7日に、同社システム内部で異常なアクセスログを検知したため、調査したところ、不正アクセスの痕跡を確認したため、同日中に不正アクセスの遮断等の緊急措置を実施している。

 漏えいした可能性がある個人データについて、対象データ件数は現在調査中だが、サービス名と項目は下記の通り。なお、不正アクセスが確認された期間は2026年8月9日から9月7日となっている。

サービス名:面接シェアリングサービス「Interview Cloud」
項目:氏名(カナ)、メールアドレス、電話番号を含む応募者情報、企業担当者のユーザー名、メールアドレス、権限、外部連携情報を含む企業ユーザー情報

サービス名:録画面接「ApplyNow」
項目:氏名(カナ)、メールアドレス、電話番号を含む応募者情報、企業担当者のユーザー名、メールアドレス、権限を含む企業ユーザー情報

サービス名:電子雇用契約「ApplyNow Sign」
項目: 雇用契約情報、個人番号、基礎年金番号、金融機関口座情報を含む契約者情報、企業担当者のユーザー名、メールアドレス、権限を含む企業ユーザー情報

 同社では該当する企業および個人の顧客に対し、順次個別に案内と専用問い合わせ窓口の周知を行う。

 同社では今後、全容解明に向けた調査を徹底するとともに、セキュリティ管理体制の抜本的な見直しを行うとのこと。

《ScanNetSecurity》

関連記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×