ディップの「バイトル」、会員のメールアドレス最大388万件超が漏えい 海外から不正アクセス
ディップは10月9日、求人サイト「バイトル」「バイトルNEXT」が海外から不正アクセスを受け、会員のメールアドレスが漏えいしたと発表した。漏えいした可能性があるのは最大388万5,771件。氏名やパスワードなどは含まれていない。
IT- ●バイトルとバイトルNEXTの会員のメールアドレスが漏えい
- ●最大388万5,771件。氏名やパスワードは含まれない
- ●サービスは使える。不審なメールのリンクは開かないで
バイトルやバイトルNEXTに会員登録している人は、登録したメールアドレスに届く迷惑メールや、なりすましのメールに注意したい。
対象の会員には、順次メールなどで個別の案内が届く。ディップは国への報告と、警察への相談を進めている。
ディップは2026年10月9日、運営する求人サイト「バイトル」と「バイトルNEXT」が第三者から不正アクセスを受け、会員のメールアドレスの一部が漏えいしたと発表した。漏えいした可能性がある件数は、最大388万5,771件にのぼる。
何があったのか
ディップは10月6日、Webサイトの一部の機能に、第三者からの不正アクセスがあることを確かめた。原因は、システムの一部の機能にあった「仕様の不備」を突いた、海外からの不正アクセスだという。その後すぐに、海外からのアクセスをすべて遮断し、プログラムを直した。
漏えいしたのはメールアドレスだけで、氏名、電話番号、パスワード、クレジットカードの情報などは含まれていない。今のところ、メールアドレスのほかの個人情報が外に出たことは確認されていない。漏れた情報がネットに出回ったり、悪用されたりしたことも確認されていないという。
かんたんに言うと
「仕様」は、システムの機能をどう動かすかという決めごとのことだ。今回は、その決めごとに悪用できるすき間があり、海外から突かれた。どの機能の、どんな不備だったのかは公表されていない。
ディップの対応
- 問題の箇所のプログラムを直し、同じ手口でアクセスできないようにした。セキュリティ対策と監視の体制も強めている。
- 個人情報保護委員会と総務省の関東総合通信局に報告し、警察への相談も進めている。
- 対象の会員には、10月6日にバイトルとバイトルNEXTのサイト上で知らせた。順次、メールなどで個別に案内している。
バイトルとバイトルNEXTを含め、ディップのサービスはこれまでどおり使える。
利用者がやること
ディップは、漏れたメールアドレスが悪用された場合、迷惑メールや、なりすましのメールが送られてくるおそれがあるとしている。不審なメールに注意し、覚えのないリンクや添付ファイルは開かないよう呼びかけている。
また、ディップがメールなどでパスワードやクレジットカードの情報を尋ねることは一切ないという。そうした連絡が来ても、応じないようにしたい。パスワードは漏えいした情報に含まれていないが、ほかのサイトと同じものを使い回しているなら、この機会に見直しておくと安心だ。
利用者からの問い合わせは、ディップのお知らせのページにある専用のフォームで受け付けている。
まとめ
漏れたのはメールアドレスだけだが、件数は最大388万件を超える。バイトルや求人の連絡に見えるメールでも、パスワードやカードの情報を求めてきたら、まず疑ってかかりたい。