エン転職がリスト型ハッキング被害、25万人の情報流出か|サイバーセキュリティ.com

エン転職がリスト型ハッキング被害、25万人の情報流出か



画像:エン・ジャパン株式会社より引用

大手求人情報メディアサービスのエン・ジャパン株式会社は2023年3月30日、同社が運営する転職情報サイト「エン転職」のウェブサーバーが不正アクセスを受け、ユーザー25万5,765名分の履歴書情報が流出した可能性があると明らかにしました。

リスト型ハッキングとはユーザーが認証情報(IDやパスワード)を使いまわす傾向にあることを利用して、セキュリティの脆弱なサイトから流出した認証情報を別のサービスに入力するサイバー攻撃の1種です。エン・ジャパン社によると、同社のウェブサーバーは2023年3月20日~2023年3月27日にかけサイバー攻撃を受け、不正ログインが発生し続けていたとしています。

エン・ジャパン社は不正アクセス判明後、不正アクセスの接続元となるIPをブロックしたほか、被害拡大防止のため、被害の有無に関わらず全ユーザーアカウントのパスワードをリセットする措置を講じました。各ユーザーについては個別に連絡を取り事情を説明、再設定を求める方針とのこと。

なお、同社は今後、IDやパスワード認証以外のシステムセキュリティの強化を図るなど、再発防止策に努めるとしています。

参照「エン転職」への不正ログイン発生に関するお詫びとお願い/エン・ジャパン株式会社


書籍「情報漏洩対策のキホン」プレゼント


当サイトへの会員登録で、下記内容の書籍「情報漏洩対策のキホン」3000円相当PDFプレゼント
(実際にAmazonで売られている書籍のPDF版を無料プレゼント:中小企業向け大企業向け


ぜひ下記より無料のメルマガ会員登録をして無料ダウンロードしてみてはいかがでしょうか?

無料メルマガ会員登録はこちら

SNSでもご購読できます。