マイナビ、不正ログインを受け個人情報が流出

会社名 株式会社マイナビ
株式情報 非上場
漏洩種別 流出
漏洩対象 Web
漏洩場所 社外
漏洩内容 氏名/生年月日
漏洩件数 212,816件
漏洩日時 2021/1/17~2/9
発表日時 2021/2/12

マイナビにて不正ログインにより個人情報が流出。同社運営のマイナビ転職のWebサーバが外部からの不正ログインにより会員の履歴書情報にアクセスされ流出した。

Webサーバに不正なログインが確認されたため、社内調査を行った結果、1月17日~2月9日に、外部から不正取得されたと思われるパスワードを悪用したなりすましの不正ログインを確認。履歴書へのアクセスが確認された。不正ログイン確認後、同社は不正ログインを試行していたIPアドレスからの通信をブロックし、全ユーザのパスワードリセットを行うとともに、他社別サービスでも同様のアカウント情報を利用している場合には、パスワードを変更するよう呼び掛けている。所轄警察署および個人情報保護委員会など関係省庁に通報や報告などを行った。なお、現時点では個人情報の悪用などは確認されていない。