B流出のおそれ
マイナビ/利用クラウド個人情報インシデントの概要と評価
一般利用者74,224件、法人担当者21,609件、従業員15,672件の氏名・メール・住所等に流出のおそれ。対象者ごとに項目が異なり、カード・マイナンバーは含まれない。
事案の概要
- 企業・サービス
- マイナビ/利用クラウド
- 確認状況
- 流出のおそれ
- 公表日
- 公表された原因
- 利用クラウドへの不正アクセス。具体的な侵入手法は非公表
クラウドへの不正アクセス
マイナビは2026年3月31日、利用するクラウドサービスへの不正アクセスについて第三報を公表しました。2025年12月5日に異常を検知して外部アクセスを遮断し、2026年1月16日に一部の個人情報が流出した可能性を確認したとしています。クラウド名や具体的な侵入手法は非公表です。
3区分の対象情報
一般利用者74,224件は氏名・メールアドレス・住所など、法人担当者21,609件は氏名・勤務先法人名・メールアドレスなど、従業員15,672件は氏名・社用電話・社用メールなどが対象です。人数ではなく件数として公表され、含まれる項目は対象者ごとに異なります。
カード情報とマイナンバーは含まれません。
確認状況と評価
サービスサイトやそのデータベースに対する不正アクセスではなく、公表時点で二次被害や不正利用は未確認です。
対象情報
- メールアドレス流出のおそれ
一般利用者・法人担当者・従業員のメールアドレス。対象者ごとに含まれる項目が異なる。
Bとした理由
一般利用者74,224件、法人担当者21,609件、従業員15,672件の氏名・メール・住所等に流出のおそれ。対象者ごとに項目が異なり、カード・マイナンバーは含まれない。
Bの評価基準業務連絡先・通常の顧客属性・限定的な購買情報等。流出先や封じ込めも考慮。