株式会社ApplyNowは9月9日、同社が提供する採用管理プラットフォーム「Interview Cloud」「ApplyNow」「ApplyNow Sign」への不正アクセスによる顧客および応募者の個人データが漏えいした可能性について発表した。
これは同社の「Interview Cloud」「ApplyNow」「ApplyNow Sign」にて、同社で利用しているデータ分析ツールの脆弱性をついた第三者から不正アクセスがあり、データベース内に保存されていた一部データへの不正アクセスの痕跡を確認したというもの。
同社では9月7日に、同社システム内部で異常なアクセスログを検知したため、調査したところ、不正アクセスの痕跡を確認したため、同日中に不正アクセスの遮断等の緊急措置を実施している。
漏えいした可能性がある個人データについて、対象データ件数は現在調査中だが、サービス名と項目は下記の通り。なお、不正アクセスが確認された期間は2026年8月9日から9月7日となっている。
サービス名:面接シェアリングサービス「Interview Cloud」
項目:氏名(カナ)、メールアドレス、電話番号を含む応募者情報、企業担当者のユーザー名、メールアドレス、権限、外部連携情報を含む企業ユーザー情報
サービス名:録画面接「ApplyNow」
項目:氏名(カナ)、メールアドレス、電話番号を含む応募者情報、企業担当者のユーザー名、メールアドレス、権限を含む企業ユーザー情報
サービス名:電子雇用契約「ApplyNow Sign」
項目: 雇用契約情報、個人番号、基礎年金番号、金融機関口座情報を含む契約者情報、企業担当者のユーザー名、メールアドレス、権限を含む企業ユーザー情報
同社では該当する企業および個人の顧客に対し、順次個別に案内と専用問い合わせ窓口の周知を行う。
同社では今後、全容解明に向けた調査を徹底するとともに、セキュリティ管理体制の抜本的な見直しを行うとのこと。






