マイナビ/利用クラウド個人情報インシデントの概要と評価

一般利用者74,224件、法人担当者21,609件、従業員15,672件の氏名・メール・住所等に流出のおそれ。対象者ごとに項目が異なり、カード・マイナンバーは含まれない。

事案の概要

企業・サービス
マイナビ/利用クラウド
確認状況
流出のおそれ
公表日
公表された原因
利用クラウドへの不正アクセス。具体的な侵入手法は非公表

クラウドへの不正アクセス

マイナビは2026年3月31日、利用するクラウドサービスへの不正アクセスについて第三報を公表しました。2025年12月5日に異常を検知して外部アクセスを遮断し、2026年1月16日に一部の個人情報が流出した可能性を確認したとしています。クラウド名や具体的な侵入手法は非公表です。

3区分の対象情報

一般利用者74,224件は氏名・メールアドレス・住所など、法人担当者21,609件は氏名・勤務先法人名・メールアドレスなど、従業員15,672件は氏名・社用電話・社用メールなどが対象です。人数ではなく件数として公表され、含まれる項目は対象者ごとに異なります。

カード情報とマイナンバーは含まれません。

確認状況と評価

サービスサイトやそのデータベースに対する不正アクセスではなく、公表時点で二次被害や不正利用は未確認です。

対象情報

  • メールアドレス流出のおそれ

    一般利用者・法人担当者・従業員のメールアドレス。対象者ごとに含まれる項目が異なる。

Bとした理由

一般利用者74,224件、法人担当者21,609件、従業員15,672件の氏名・メール・住所等に流出のおそれ。対象者ごとに項目が異なり、カード・マイナンバーは含まれない。

Bの評価基準

業務連絡先・通常の顧客属性・限定的な購買情報等。流出先や封じ込めも考慮。

評価基準を見る →

出典

  1. マイナビ/利用クラウド:(第三報)当社が利用するクラウドサービスに対する不正アクセスの発生および個人情報流出の可能性について
アカウント情報流出一覧 →
共有