吉野家ホールディングスは、吉野家とはなまるのアルバイト採用業務を委託していた採用管理プラットフォーム「ApplyNow」(東京都渋谷区)が不正アクセスを受け、アルバイト応募者5,366件を含む個人情報5,784件が漏えいした可能性があると発表しました。この記事では、対象期間・漏えい内容・今すべき対処を、公式発表と報道をもとにまとめます。
- アルバイト応募者5,366件+グループ従業員418件、合計5,784件が漏えいの可能性
- 対象は2022年4月11日〜2024年6月30日に吉野家・はなまるのバイトに応募した人
- 原因は元委託先「ApplyNow」のデータ分析ツールの脆弱性を悪用した不正アクセス
- 2026年9月30日時点で二次被害は確認されていない
何が起きた?契約終了後も残っていたデータが標的に
吉野家とはなまるは、アルバイトの採用業務の一部を「ApplyNow」という採用管理プラットフォームに委託していました。両社とApplyNowの契約はすでに終了していましたが、ApplyNowのデータベースに応募者らの情報が残存していたところへ、データ分析ツールの脆弱性を悪用した不正アクセスを受けたことが判明しました。吉野家ホールディングスは2026年9月30日にこの件を公式発表しています。
漏えいした可能性がある情報と対象
応募者の内訳: 吉野家4,998件 / はなまる368件
対象期間: 2022年4月11日〜2024年6月30日に両社のアルバイト採用に応募した人
原因: 委託先ApplyNowのデータ分析ツールの脆弱性を悪用した不正アクセス
現時点の被害状況
吉野家ホールディングスによると、2026年9月30日時点で情報の不正利用などの二次被害は確認されていないとしています。ただし、氏名や連絡先などの個人情報が漏えいした可能性があるため、対象期間に応募した人は今後の連絡に注意が必要です。
対象者が今すべき対処
- 2022年4月11日〜2024年6月30日に吉野家・はなまるのバイトに応募した心当たりがあるか確認する
- 心当たりのない電話・メール・SMSが来ても、不審なリンクは開かない
- 個人情報を悪用したフィッシングや詐欺の連絡に警戒する
- 吉野家ホールディングスの公式発表・続報を確認する
まとめ
・吉野家・はなまるの元委託先「ApplyNow」への不正アクセスで個人情報5,784件が漏えいの可能性
・うちアルバイト応募者分は5,366件(吉野家4,998件・はなまる368件)
・対象は2022年4月11日〜2024年6月30日の応募者
・2026年9月30日時点で二次被害は未確認。不審な連絡には警戒を
最新の対象範囲・対応は、吉野家公式サイトの発表で必ず確認してください。
※本記事は2026年9月30日時点の吉野家ホールディングス公式発表およびITmedia等の報道をもとに作成しています。内容は続報で更新される場合があるため、最新情報は公式をご確認ください。

コメントを残す