震度2
ミドルの転職
エン株式会社
不正ログイン約2,500アカウント
漏えいのおそれプロフィール情報アカウント乗っ取り · 収束
監視モニターでこの事案を見る ▶- 公表
- 2026/06/05
- 検知
- 2026/06/02
- 検知から公表まで
- 3日
- 確度
- 漏えいのおそれ
- 種別
- アカウント乗っ取り
- 状況
- 収束
- 対策投資
- 未調査
- 補償
- 発表なし・未定
漏えいした情報
アカウント情報会員情報ページの登録内容
漏えいしていないもの
- 公表時点で不正ログインが原因とみられるIDやパスワードが流出した事実は確認されていません
規模
- 不正ログイン 約2,500アカウント
対象者
- 「ミドルの転職」会員
原因
外部で不正に取得されたとみられるメールアドレスとパスワードを使ったリスト型攻撃
時系列
- 侵入開始
- 侵入遮断
- 検知・発覚
- 当局報告
- 当局報告
- 第一報
対応
- 侵入経路遮断
- パスワード再設定
- 専用窓口
攻撃元IPアドレスを遮断し、対象ユーザーのパスワードをリセット。問い合わせ窓口を設置
あなたがすべきこと
- 会社からの通知メール・公式発表で、自分が対象か確認する
事業者への教訓
- 全アカウントをパスキーかMFAに。漏れた認証情報の監視と、APIキーの定期ローテーション
- 個人情報保護委員会へ速報(3〜5日)と確報(30日、不正目的は60日)
- レッドチーム演習とAIによる防御強化を行い、その投資額を公表する
出典
- サイバーセキュリティ.com 報道 · 2026/06/09