ディップ、求人掲載企業の管理ページへの不正アクセスで個人情報が流出

会社名 ディップ株式会社 / 株式会社サンライズワークス
株式情報上場 /非上場
漏洩種別流出
漏洩対象Web
漏洩場所社外
漏洩内容氏名/生年月日 / メールアドレス / 電話番号
漏洩件数1,316件
漏洩日時2023/12/30
発表日時2024/1/31

ディップが運営する求人サイトにて、第三者による掲載企業の応募者情報管理画面への不正ログインにより応募者個人情報が流出。同社が運営する求人情報サイト「バイトル」にて、求人情報を掲載していた株式会社サンライズワークスの応募者情報管理画面に第三者からの不正ログインが発生し、第三者が当該企業への応募者の応募情報の一部及び当該第三者が不正ログインに使用したIDとパスワードを当該掲載企業の応募者に対してメール送信したことにより、当該応募者の個人情報が流出した。

メールを受信した応募者からの問い合わせを受け本件が発覚。事態発覚後、同社は当該IDの停止処理と求人掲載を取り下げにより、被害拡大を防止した。また、当該掲載企業と協力して調査を実施した。調査の結果、個人情報を閲覧された可能性のある応募者を特定したため、メールにてお詫びと連絡を行った。

同社は、本件に関するログ・セキュリティ調査と不正ログインした第三者に関する調査の実施をするとしている。また、個人情報保護委員会と警察への報告をして、引き続き事実確認と適切な対応に努めるとしている。なお、不正にメール送信された個人情報の中にクレジットカード情報は含まれていない。また、現時点では当該掲載企業以外のID・パスワードが不正に利用された事実は確認されていない。