震度5

株式会社ザイナス

個人情報2.4万人

漏えいのおそれ障害 / 病歴・健康・施術情報不正アクセス · 封じ込め済

監視モニターでこの事案を見る ▶
公表
2026/03/26
検知
2026/01/29
検知から公表まで
56日
確度
漏えいのおそれ
種別
不正アクセス
状況
封じ込め済
対策投資
対策のみ・金額なし
補償
発表なし・未定

漏えいした情報

勤務・人事従業員コード
通信・コンテンツ面接関係書類や入社書類などに記載された個人情報
要配慮個人情報障害の有無、既往歴
家族・私生活家族情報

規模

  • ジョイフルの従業員・求職者及びその関係者 2.4万人
  • うち既往歴等を含む 2,397人
  • うち家族情報を含む 1,189人

対象者

  • ジョイフル従業員
  • 求職者
  • その関係者(世帯員)

原因

サイバー攻撃による不正アクセス。再委託先へのデータ受け渡し用に準備したサーバが侵害された

時系列

  1. 再委託先へのデータ受け渡し用サーバへの不正アクセスとデータベースの一部削除を確認
  2. 第一報

対応

  • 本人通知
  • 専用窓口

緊急対応を実施しジョイフルへ電話で連絡、個人情報保護委員会へ報告。ジョイフル向け専用窓口を設置

あなたがすべきこと

  1. 健康・施術の情報は取り消せない。脅しや口止め料の要求には応じず、警察(#9110)か消費生活センター(188)に相談する
  2. あなた宛ての人事・面接連絡を装った標的型メールに注意する
  3. 会社からの通知メール・公式発表で、自分が対象か確認する

事業者への教訓

  1. 個人情報保護委員会へ速報(3〜5日)と確報(30日、不正目的は60日)
  2. レッドチーム演習とAIによる防御強化を行い、その投資額を公表する

出典