← 事故DB

applynow-bi-2026 · 公表 2026-09-09

ApplyNow(吉野家・橿原市・富士市):不正アクセスの経緯と影響

委託先ApplyNowのデータ分析ツールの脆弱性を悪用されました。契約終了後も応募者情報が残っていました。 吉野家応募者4,998件、はなまる応募者368件、採用担当者418アカウントが対象です。件数と人数は一致しません。 委託していたApplyNowのシステムに不正アクセスがありました。 橿原市の2020年度応募者313件が対象の可能性があります。件数は調査中で未確定です。画像・動画は別領域で対象外です。 ApplyNowの不正アクセスにより、富士市の応募者情報が流出しました。 続報で815件の漏洩を確認しました。初報の約800件の可能性から更新されました。動画は対象外です。

供給網・CI原因未特定・非公表

確認範囲: 侵害を確認

侵入経路と確認できたこと

  • 公表で確認

    委託先ApplyNowのデータ分析ツールの脆弱性を悪用されました。契約終了後も応募者情報が残っていました。

    [s2][s1]p.1 §1-2 / p.2 §4
  • 公表で確認

    吉野家応募者4,998件、はなまる応募者368件、採用担当者418アカウントが対象です。件数と人数は一致しません。

    [s2]p.1 §1-2 / p.2 §4
  • 公表で確認

    委託していたApplyNowのシステムに不正アクセスがありました。

    [s3]p.1 §§1-3
  • 公表で確認

    橿原市の2020年度応募者313件が対象の可能性があります。件数は調査中で未確定です。画像・動画は別領域で対象外です。

    [s3]p.1 §§1-3
  • 公表で確認

    ApplyNowの不正アクセスにより、富士市の応募者情報が流出しました。

    [s4]10月7日続報 流出した個人情報 / 今後の対応
  • 公表で確認

    続報で815件の漏洩を確認しました。初報の約800件の可能性から更新されました。動画は対象外です。

    [s4]10月7日続報 流出した個人情報 / 今後の対応

時系列

  1. 公表資料が示す事象発生日。 [s2] [s1]

  2. 公表資料で確認できる開示日。 [s4]

  3. 公表資料で確認できる開示日。 [s3]

  4. 公表資料で確認できる開示日。 [s2]

公表された対応

  • 公表で確認

    経路を遮断し、脆弱性を修正。対象企業にパスワード変更を促しました。

    [s2][s1]p.1 §1-2 / p.2 §4
  • 公表で確認

    応募者への通知と、委託先の調査結果の確認を進めます。

    [s3]p.1 §§1-3
  • 公表で確認

    対象者へ注意喚起し、委託先と連携して管理対策を検討しています。

    [s4]10月7日続報 流出した個人情報 / 今後の対応

当時の回避可能性を考える材料

判断材料が不足

侵入方法や修正の提供時期が分からず、防げたかは判断できません。関連ルールで権限、取得ログ、保存期限と稼働設定を点検します。

編集上の評価。責任や過失の認定ではありません。 [s1]

未解明の点・AIの関与

AIの関与不明

確認した公表資料からは、攻撃者によるAI利用を判断できません。

製品名、CVE、攻撃前の修正提供時期は未公表です。他のBI事案と同じ脆弱性とは断定できません。

具体的な侵入方法、攻撃開始日、取得の確定範囲は未公表です。

具体的な侵入方法、攻撃開始日、取得の確定範囲は未公表です。

情報元

  1. [s1] ApplyNow · 一次情報

    ApplyNow:事故に関する公表資料 ↗

    公開 2026-09-09 · 確認 2026-10-09

  2. [s2] 吉野家ホールディングス・吉野家・はなまる · 一次情報

    吉野家ホールディングス・吉野家・はなまる:事故に関する公表資料 ↗

    確認 2026-10-09

  3. [s3] ApplyNow(吉野家・橿原市・富士市) · 一次情報

    ApplyNow(吉野家・橿原市・富士市):事故に関する公表資料 ↗

    確認 2026-10-09

  4. [s4] ApplyNow(吉野家・橿原市・富士市) · 一次情報

    ApplyNow(吉野家・橿原市・富士市):事故に関する公表資料 ↗

    確認 2026-10-09