震度5
株式会社ザイナス
個人情報2.4万人
漏えいのおそれ障害 / 病歴・健康・施術情報不正アクセス · 封じ込め済
監視モニターでこの事案を見る ▶- 公表
- 2026/03/26
- 検知
- 2026/01/29
- 検知から公表まで
- 56日
- 確度
- 漏えいのおそれ
- 種別
- 不正アクセス
- 状況
- 封じ込め済
- 対策投資
- 対策のみ・金額なし
- 補償
- 発表なし・未定
漏えいした情報
勤務・人事従業員コード
通信・コンテンツ面接関係書類や入社書類などに記載された個人情報
要配慮個人情報障害の有無、既往歴
家族・私生活家族情報
規模
- ジョイフルの従業員・求職者及びその関係者 2.4万人
- うち既往歴等を含む 2,397人
- うち家族情報を含む 1,189人
対象者
- ジョイフル従業員
- 求職者
- その関係者(世帯員)
原因
サイバー攻撃による不正アクセス。再委託先へのデータ受け渡し用に準備したサーバが侵害された
時系列
- 再委託先へのデータ受け渡し用サーバへの不正アクセスとデータベースの一部削除を確認
- 第一報
対応
- 本人通知
- 専用窓口
緊急対応を実施しジョイフルへ電話で連絡、個人情報保護委員会へ報告。ジョイフル向け専用窓口を設置
あなたがすべきこと
- 健康・施術の情報は取り消せない。脅しや口止め料の要求には応じず、警察(#9110)か消費生活センター(188)に相談する
- あなた宛ての人事・面接連絡を装った標的型メールに注意する
- 会社からの通知メール・公式発表で、自分が対象か確認する
事業者への教訓
- 個人情報保護委員会へ速報(3〜5日)と確報(30日、不正目的は60日)
- レッドチーム演習とAIによる防御強化を行い、その投資額を公表する
出典
- 株式会社ザイナス 公式発表 · 2026/03/26
- サイバーセキュリティ.com 報道 · 2026/03/31