ディップ / バイトル・バイトルNEXT

求人サイト「バイトル」「バイトルNEXT」で機能の仕様不備を突かれ会員メールアドレスが最大約388万件漏えい

調査・試験版 / 収録期間2021–2026 / 選定事例・手動調査

事例の一覧に戻る

この記事の3行まとめ

  1. バイトルの会員メールアドレスが最大約388万件もれた。
  2. サイトの一部の機能の作りに不備があり、海外から突かれた。
  3. 会員は不審なメールのリンクや添付ファイルを開かないこと。

ディップが運営する求人サイト「バイトル」「バイトルNEXT」で、Webサイトの一部機能の仕様の不備を突いた海外からの不正アクセスが2026年10月6日に確認された。会員のメールアドレスが最大3,885,771件漏えいした可能性がある。氏名・電話番号・パスワード・クレジットカード情報は含まれないとしている。同社は海外からのアクセスを全て遮断し、該当プログラムを改修した。

確認された経路・公表元の推定

  1. 海外の第三者が、Webサイトの一部機能にある仕様の不備を突いて不正にアクセスした
  2. 会員登録者のメールアドレスが最大3,885,771件漏えいした可能性がある
  3. 2026年10月6日に不正アクセスを確認し、海外からのアクセスを全て遮断してプログラムを改修した

根拠の要点

公表元は、原因をシステムの一部機能における仕様の不備を突いた海外からの不正アクセスだと確認したと説明している。被害は会員のメールアドレス漏えい(最大3,885,771件)で、ほかの個人情報の流出は確認されていないとしている。

資料の基準時点:2026年10月9日の公表時点

当時、対策できたのか

判定保留

原因はシステムの一部機能の仕様の不備だと公表元は確認している。ただし、不備の具体的な内容や、攻撃時点でどんな防御があったかは書かれていない。そのため、対策が欠けていたと判断するには材料が足りない。

公表された対策

  • 海外からのアクセスを全て遮断した
  • 該当箇所のプログラムを改修し、同じ手法でアクセスできないよう修正した
  • セキュリティ対策と監視体制を強化した
  • 個人情報保護委員会と総務省関東総合通信局へ報告し、警察へ相談している
  • 対象会員へサイト上で告知し、メール等で順次個別に案内している
  • 利用者に、不審なメールのリンクや添付ファイルを開かないよう呼びかけた

まだ分からないこと

  • 不正アクセスが始まった時期
  • 仕様の不備の具体的な内容と、どの機能が対象だったか
  • 不正アクセスに気づいたきっかけ
  • 漏えいした実際の件数(公表は最大件数のみ)
  • 攻撃者の特定や目的

事例の一覧に戻る