採用メールアカウントに不正ログイン、個人情報2千件超が閲覧された可能性|ダイドードリンコ|サイバーセキュリティ.com

採用メールアカウントに不正ログイン、個人情報2千件超が閲覧された可能性|ダイドードリンコ



画像:ダイドーグループホールディングス株式会社より

大手飲料メーカーのダイドーホールディングス株式会社は2018年12月14日、子会社「ダイドードリンコ株式会社」の新卒採用活動時に使用しているメールアカウントが何者かのサイバー攻撃を受け、不正ログインされたと明らかにしました。

ダイドーホールディングスによると、メールアカウントには採用候補者や従業員らの個人情報合計2,016件(学生情報1,023件・従業員情報993件)が記録されており、攻撃者に閲覧された可能性があるとのこと。

また攻撃者はメールアカウントを悪用し、英語や中国語で記載した判読不能なメールを合計115件送信したとしています。(宛先は登録情報にない、無関係なもの)

簡易なパスワード設定が原因

ダイドーホールディングスは不正アクセスを受けた原因を、「新卒採用活動時に使用していたメールアカウントのパスワードが簡易な設定であったため」と説明しています。推察可能なパスワード(「123123」や「123456」、「sakura」など)を設定したことにより、攻撃者に読み取られた形です。

同社はインシデント発覚後、直ちにメールアカウントの使用を中止を決定。再発防止に向けて、パスワードなどのセキュリティ設定を見直し、従業員教育を徹底するとしています。

氏名やメールアドレスなどが流出

発表によると、メールアカウントには合計2,016件(学生情報1,023件・従業員情報993件)の個人情報が記録されていました。詳細は下記の通りです。

対象 件数 内容
学生情報 1,023件 氏名、住所、電話番号、メールアドレス
従業員情報 993件 氏名、社用メールアドレス

参照メールアカウントへの不正ログインに関するお詫びとお知らせ/ダイドーグループホールディングス株式会社


SNSでもご購読できます。