震度3
ApplyNow
株式会社きちりホールディングス
不正アクセス規模非公表
漏えいのおそれマイナンバー / 銀行口座封じ込め済
監視モニターでこの事案を見る ▶- 公表
- 2026/09/09
- 確度
- 漏えいのおそれ
- 種別
- 不正アクセス
- 状況
- 封じ込め済
- 対策投資
- 未調査
- 補償
- 発表なし・未定
漏えいした情報
基本属性応募者の氏名(カナ)
連絡先メールアドレス、電話番号
アカウント情報企業担当者のユーザー情報
本人確認書類マイナンバー
勤務・人事基礎年金番号
金融・決済金融機関口座情報
対象者
- 応募者
- 企業担当者
原因
データ分析ツールの脆弱性を悪用した不正アクセス
時系列
- 侵入開始
- 侵入遮断
- 第一報
対応
- 侵入経路遮断
- 脆弱性修正
不正アクセスの遮断とセキュリティパッチの適用を完了。セキュリティ管理体制を見直し予定
あなたがすべきこと
- 本人確認書類の番号は一生変えられません。CIC・JICCなどで信用情報を開示し、身に覚えのない契約やローンがないか確認する
- 信用情報機関に「本人申告」を登録すると、審査でなりすまし申込みが慎重に確認される。より強い「貸付自粛制度」は自分も借りられなくなり、最初の3か月は撤回できない。どちらも口座開設は止められない
- 口座番号を知った詐欺師は「返金のため」と言って近づく。銀行や会社が暗証番号を聞くことはない
- この会社を名乗るメールのリンクは開かない。お詫びメールそのものが偽物のことがある
- SMSや電話の「お詫び」「返金」は詐欺を疑う。折り返しは公式サイトの番号へ
- あなた宛ての人事・面接連絡を装った標的型メールに注意する
- 会社からの通知メール・公式発表で、自分が対象か確認する
事業者への教訓
- BI・CMSなどの社内ツールも外部公開資産として棚卸しする。「社内用だから安全」は通用しない
- 本人確認書類・口座情報は保存しない。確認後に破棄するか外部の本人確認サービスに任せる
- 個人情報保護委員会へ速報(3〜5日)と確報(30日、不正目的は60日)
- レッドチーム演習とAIによる防御強化を行い、その投資額を公表する
出典
- サイバーセキュリティ総研(cybersecurity-jp.com) 報道 · 2026/09/15
- 株式会社きちりホールディングス 公式発表 · 2026/09/09