2026年2月12日 公表 不正アクセス 調査中 影響度:大

マイナビのクラウドサービスに不正アクセス、約11.2万件が漏えいの可能性

対象組織:株式会社マイナビ / 規模:約11万2000件
// WHAT HAPPENED

利用しているクラウドサービスが不正アクセスを受け、一般利用者・法人担当者・従業員 あわせて約11.2万件の情報が漏えいした可能性があると公表されました。検知は2025年12月で、公表までに約2か月を要しています。

事案の概要データ

検知2025年12月
公表日2026年2月12日
対象利用しているクラウドサービス
漏えいの可能性約11万2000件
対象者一般利用者・法人担当者・従業員

何が起きたのか

マイナビは2026年2月12日、利用しているクラウドサービスが不正アクセスを受け、約11.2万件の情報が漏えいした可能性があると公表しました。対象は一般利用者、法人の担当者、そして同社の従業員です。

検知は2025年12月であり、公表までに約2か月かかっています。この期間は調査に要した時間と考えられますが、利用者からすると「知らされないまま2か月が過ぎていた」ことになります。

「いつ公表するか」という難しい判断

情報漏えいが疑われたとき、企業は難しい判断を迫られます。早く公表すれば利用者は早く自衛できますが、内容が不正確だと混乱を招きます。逆に調査を待てば正確になりますが、その間に被害が広がる可能性があります。

実務上の考え方としては、「利用者が今すぐ取れる行動があるかどうか」で判断します。パスワード変更やカードの利用明細確認など、利用者側でできる対策があるなら、件数が確定していなくても早めに知らせるほうが被害を減らせます。

個人情報保護法では、一定の要件に該当する漏えい等が発生した場合、個人情報保護委員会への報告と本人への通知が義務づけられています(速報は概ね3〜5日以内)。この法定の枠組みを、社内の初動手順に組み込んでおくことが必要です。

時系列で見る経過

中小企業が学ぶべきポイント

  1. 個人情報の漏えいが疑われたら、個人情報保護委員会への報告義務(速報は概ね3〜5日以内)を前提に動く。
  2. 「利用者が今すぐできる自衛策」があるなら、件数が未確定でも早めに知らせる。
  3. 利用しているクラウドサービスの一覧と、そこに保存している情報の種類を把握しておく。
  4. 検知から公表までの社内手順(誰が判断し、誰が発信するか)をあらかじめ決めておく。

出典・参考

ご注意
本記事は、各組織の公表資料および報道をもとに、要点をわかりやすく整理したものです。 被害件数は「漏えいした可能性のある最大件数」として公表されている場合があり、実際に漏えいが確定した件数とは異なることがあります。 また、調査の進展により内容が変わる場合があります。正確な情報は必ず出典元の公式発表をご確認ください。

同じ分類の事故

← 新しい記事:JOGMEC、退職職員による内部不正が判明… 古い記事:アットホーム「引越し見積もり」に不正アクセス、顧… →

もっと深く学びたい方へ

過去の代表的な事件の解説や、セキュリティ用語の基礎知識もまとめています。