なぜ漏れた不正アクセス・情報漏えいの原因と再発防止

株式会社マイナビ

利用するクラウドサービスに不正アクセス、ユーザー・法人担当者・従業員の個人情報約 11 万件が流出した可能性

最終更新 2026-10-11

概要(公表された事実)

公表主体株式会社マイナビ
業種情報通信業
経緯
判明: 2025-12-05
第1報: 2026-02-12
件数最大 111,505 件
一般ユーザー 74,224 件、法人の担当者 21,609 件、同社およびグループ会社の従業員 15,672 件の合計(第三報)
漏えいした情報氏名、メールアドレス、住所、勤務先法人名、社用電話番号、社用メールアドレス
含まれない情報クレジットカード情報、マイナンバー
二次被害二次被害や不正利用は確認されていない(第三報時点)
報告先関係機関、警察

分類

侵入経路原因非公表
同社が利用するクラウドサービスに対し「通常のセキュリティ対策を回避する不正アクセス」が行われたと公表。クラウドサービスの種類、認証情報の悪用か脆弱性かなどの手口は公表されていない。各サービスサイトとその DB への不正アクセスではない
MFA不明
委託先・SaaS 経由公表文では触れられていない
原因の公表度一部のみ公表
判定判定に必要な事実が非公表
根拠: 原因が公表されていない(判定ルール)

根拠となる公表文の記載

「通常のセキュリティ対策を回避する不正アクセスが行われたことに起因する」
侵入経路 の根拠 / 出典
「2025年12月5日、当社が利用するクラウドサービスにおいて異常を検知いたしました」
判明日 の根拠 / 出典

出典