きちりHD子会社で不正アクセス、マイナンバーなど個人情報漏えいの可能性|サイバーセキュリティ.com

きちりHD子会社で不正アクセス、マイナンバーなど個人情報漏えいの可能性



画像:株式会社きちりホールディングスより引用

きちりホールディングスは2026年9月9日、子会社のApplyNowが提供する採用管理プラットフォームで不正アクセスがあり、顧客や応募者の個人データが外部に漏えいした可能性があると発表しました。

同社によると、利用するデータ分析ツールの脆弱性が悪用され、データベース内の一部データにアクセスされた痕跡を確認しました。不正アクセスが確認された期間は2026年8月9日~2026年9月7日までで、同社は把握後、遮断などの緊急措置を実施しました。

影響が懸念されるサービスは「Interview Cloud」「ApplyNow」「ApplyNow Sign」の3つです。漏えいした可能性がある情報には、応募者の氏名(カナ)、メールアドレス、電話番号や、企業担当者のユーザー情報などが含まれ、電子雇用契約サービス「ApplyNow Sign」では、雇用契約情報に加え、マイナンバー、基礎年金番号、金融機関口座情報も対象となる可能性があるとしています。

同社は該当ツールへのアクセス遮断と修正パッチの適用を完了したと説明しています。今後はセキュリティ管理体制を見直す方針です。

参照当社子会社における個人情報漏えいに関するお知らせとお詫び|株式会社きちりホールディングス

SNSでもご購読できます。