【不正アクセス】マイナビ転職、約21万人のWeb履歴書に不正アクセス [エリオット★]

■ このスレッドは過去ログ倉庫に格納されています
1へっぽこ立て子@エリオット ★
垢版 |
2021/02/16(火) 14:34:55.65ID:CAP_USER
https://pc.watch.impress.co.jp/img/pcw/docs/1306/632/1_o.jpg
 株式会社マイナビは、総合転職情報サイト「マイナビ転職」において、Webサーバーへの外部からの不正ログインがあったと発表し、陳謝した。

 2000年から現在に至るまでに「マイナビ転職」に登録したユーザーのうち、21万2,816名のWeb履歴書に対し、2021年1月17日〜2月9日のあいだに不正アクセスが行なわれた。外部で不正に取得されたと思われるパスワードを使ったなりすましで、一部ユーザーのWeb履歴書へ不正ログインが行なわれた。

 現時点においては個人情報の不正流用などの報告は確認されていない。同社では被害拡大防止策として、不正アクセスに該当しない場合を含む全ユーザーのパスワードリセットを行なった。また、本日よりユーザー相談窓口を設置し、電話での問い合わせ受付を開始している。

 同社はすでに所轄警察署への通報と相談、および個人情報保護委員会などの関係省庁へ報告しているほか、機械的な攻撃に対する防衛策として、システムセキュリティの高度化といったセキュリティレベルの向上策を実施し、再発防止に努めるとしている。

□関連リンク
マイナビのホームページ
https://www.mynavi.jp/
ニュースリリース
https://www.mynavi.jp/topics/post_29797.html

2021年2月16日 14:13
PC Watch
https://pc.watch.impress.co.jp/docs/news/1306632.html
2名刺は切らしておりまして
垢版 |
2021/02/16(火) 14:41:21.46ID:7eDzoiyB
2ゲット!
3名刺は切らしておりまして
垢版 |
2021/02/16(火) 14:43:19.03ID:xxF+VQgl
こないだの大量漏れ関連かね
4名刺は切らしておりまして
垢版 |
2021/02/16(火) 14:48:14.51ID:E9I4Kf+q
>>1
「Web履歴書を更新してください」って催促してくるがこういうのが起こりそうなのが嫌で更新してこなかった
大手だから安心とは思えないんだよな、セキュリティに関しては特に
5名刺は切らしておりまして
垢版 |
2021/02/16(火) 14:51:15.37ID:7XvxKJPi
もう二度と利用しないだろうw
2021/02/16(火) 14:54:46.13ID:/NtfV5fr
CMの気持ち悪いブタ誰なの?
7名刺は切らしておりまして
垢版 |
2021/02/16(火) 14:58:49.89ID:TpFS+yf/
だめだこりゃ
2021/02/16(火) 14:59:42.60ID:BSYIC4aU
またリクルートか
2021/02/16(火) 15:07:13.71ID:/btE3zQC
まじはんぱねー
2021/02/16(火) 15:14:27.06ID:YhF70pEk
毎日新聞系列なんて全てこんなもの。
11名刺は切らしておりまして
垢版 |
2021/02/16(火) 15:19:31.41ID:QLEJVSjZ
全部吸い取られとるやろうな
2021/02/16(火) 15:27:06.79ID:5zbw8sob
ヤフーニュースからステマメディアとして排除されたマイナビさん流石っす
13名刺は切らしておりまして
垢版 |
2021/02/16(火) 15:51:53.74ID:Cj0RCrxb
いろんなサイトでパスワード使いまわしてるやつが悪いだけ
情報漏洩したやつは使えない人材
14名刺は切らしておりまして
垢版 |
2021/02/16(火) 15:54:31.81ID:xxF+VQgl
>>13
使えない人材は求職サイトのお客様じゃないか
リピーターだぞ
15名刺は切らしておりまして
垢版 |
2021/02/16(火) 16:08:37.03ID:8gj7Emgp
電話した
退会しても個人情報を一定期間残してるんだと
16名刺は切らしておりまして
垢版 |
2021/02/16(火) 16:17:36.41ID:hcy28tIE
>>1
どうせ小銭欲しさに売っぱらったに違いない
17名刺は切らしておりまして
垢版 |
2021/02/16(火) 16:26:09.08ID:YONM1Ijl
え?じゃあ、女子のおっぱいのスリーサイズとかわかる?
18名刺は切らしておりまして
垢版 |
2021/02/16(火) 16:28:03.37ID:xxF+VQgl
>>17
具体的にどの3箇所だ?
19名刺は切らしておりまして
垢版 |
2021/02/16(火) 16:28:38.21ID:YfTl60u3
>>15
これ、やばそう
2021/02/16(火) 17:27:24.76ID:IIMIj5Nd
>>15
お前の情報に価値はないから安心しろ
21名刺は切らしておりまして
垢版 |
2021/02/16(火) 17:58:05.04ID:Az5eIW8m
この名簿、セミナー屋とかサロン屋がこぞって買いそうだな
2021/02/16(火) 18:14:56.20ID:5CzBRbkb
>>20
2021/02/16(火) 18:18:38.40ID:TRvmsiL+
>外部で不正に取得されたと思われるパスワードを使ったなりすまし

なんで2段階認証はスタンダードにならんの?
2021/02/16(火) 18:25:10.48ID:5CzBRbkb
>>23
サービス開始時から2段階認証を必死にしないから
2段階認証ですら面倒臭がるユーザーだらけだから
そもそも2段階認証の概念が理解できないユーザーもいるから
25名刺は切らしておりまして
垢版 |
2021/02/16(火) 18:29:17.21ID:jda940mS
>>23
だってホラ、スマホとか持てない人だっているじゃないですか。
26名刺は切らしておりまして
垢版 |
2021/02/16(火) 18:38:26.40ID:xxF+VQgl
>>25
音声でコード聞く方法もあるけどね
27名刺は切らしておりまして
垢版 |
2021/02/16(火) 18:52:00.03ID:mwIUYdI4
多要素認証は必要だな
毎回ログイン時に指紋と静脈情報を提出させよう
28名刺は切らしておりまして
垢版 |
2021/02/16(火) 18:55:21.98ID:tszHdSkQ
>>19
退会したユーザーIDでログインできなきゃ
情報残ってようが関係ないんじゃないの?
29名刺は切らしておりまして
垢版 |
2021/02/16(火) 18:59:30.68ID:aCFmgHb4
500円のクオカード?詫び石?w
30名刺は切らしておりまして
垢版 |
2021/02/16(火) 19:15:59.61ID:yNZ9lsnh
>>1
なんちゅうもろい鯖じゃ
2021/02/16(火) 19:46:56.27ID:ENHkoVB/
「報告は確認されていない」でスルーする情報強国w
2021/02/16(火) 19:53:54.15ID:bArCIFtl
個人情報保存し続けるのやめろや
33名刺は切らしておりまして
垢版 |
2021/02/16(火) 19:59:04.28ID:AJUUBwHi
>>27
どっちも生体認証な件
34名刺は切らしておりまして
垢版 |
2021/02/16(火) 20:09:12.78ID:gMtV1B5u
セキュリティ対策が甘すぎ
35名刺は切らしておりまして
垢版 |
2021/02/16(火) 20:46:17.34ID:Eg/izBgt
>>1
これは酷い

個人情報保護法違反
2021/02/16(火) 23:22:49.06ID:vvmK8arn
>>21
ペプル
37名刺は切らしておりまして
垢版 |
2021/02/17(水) 05:05:52.19ID:e3Uc+tRD
もと業界人
この業界は個人情報の管理が緩い(マイナビはしらん)
ていうか、従業員のレベルが・・
マイナビ、DODA、リクナビ、、、どこも問題起こしてる 特にリクナビは酷かったね
そもそもこの業界、勝手に個人情報を売ってる
最近は、登録すると、自動で他社(同業者)が個人情報を閲覧できる仕組みが多い
約款で同意を得ているようだけど、中には同意してないケースもあって問題になっている
他社が閲覧できる仕組みなんてことにしてるから余裕で個人情報がもれる
この業界の中小事業者はマジで倫理観ないところがうじゃうじゃしてる
38名刺は切らしておりまして
垢版 |
2021/02/17(水) 07:10:44.61ID:xX2/Zc4Y
アカウントが3つくらいあんだけど、どれだろ?
2021/02/17(水) 07:43:41.74ID:mVUBdSVF
>>37
リクナビとか他のエージェントが見てオファーしてくるからな(笑)
仕組み的にどうなのかと思うわな
2021/02/17(水) 07:45:58.97ID:fsTagg8E
これ、本当に21万回も不正ログインしてひとつひとつ取得したんかなあ?

管理者アカウントが漏れて、それすら多要素認証もIPアドレス制限も無かったってオチなんじゃ。。
41名刺は切らしておりまして
垢版 |
2021/02/17(水) 08:15:50.71ID:uOFzF1hn
迷惑メールみたくリストできてんやろな
2021/02/17(水) 08:47:29.49ID:ucj3TaRH
>>40
言ってる事がおかしいよね
43名刺は切らしておりまして
垢版 |
2021/02/17(水) 09:19:40.71ID:wQDoz116
>>40
誰が不正アクセスか判断できないので、期間中にアクセスした人全部をカウントしてるとか?
44名刺は切らしておりまして
垢版 |
2021/02/17(水) 11:59:13.71ID:aofkiiH6
紙の履歴書だって返却されない場合どこにいってるのかわからないし
45名刺は切らしておりまして
垢版 |
2021/02/17(水) 12:06:31.51ID:ik5Jiy1O
>現時点においては個人情報の不正流用などの報告は確認されていない

これって事態を矮小化させるための常套文句として使われてるよね最近
46名刺は切らしておりまして
垢版 |
2021/02/17(水) 12:31:23.30ID:TP5BM0DX
で、続報もなしと
2021/02/17(水) 12:48:30.15ID:ZT1VoPoJ
不正流用しました→名乗り出るわけない
不正流用されました→出処を証明できない
48名刺は切らしておりまして
垢版 |
2021/02/17(水) 14:31:06.87ID:dAYSosRd
カプコンといい日本企業のセキュリティなんて狙われたら一発状態だからな
今後も無数に情報抜かれる企業は出てくるよ
49名刺は切らしておりまして
垢版 |
2021/02/17(水) 14:42:38.96ID:0ohWYwa3
しゃあないしパスワードかえた
2021/02/18(木) 07:30:53.65ID:OfbXChO+
>>48
漏洩事故の規模や件数では日本企業は少ない方だよ。

まあ別にセキュリティが堅牢なわけじゃなくて狙う価値があまりないだけだろうけど。
2021/02/23(火) 23:32:24.05ID:9FYpR3L7
よかったマイナビなんて登録していなかったわセフセフ
■ このスレッドは過去ログ倉庫に格納されています
16歳の水野カイトが封印の刀を見つけ、時間が裂けて黒い風と亡霊の侍が現れ、霊の時雨と契約して呪われた刀の継承者となる場面

ニューススポーツなんでも実況