【バイトル情報漏えい】対象者と今すぐやる対策|最大388万件

求人情報サイト「バイトル」「バイトルNEXT」を運営するディップ株式会社は2026年10月9日、不正アクセスにより会員のメールアドレスが最大3,885,771件(約388万件)漏えいした可能性があると発表しました。

漏れた可能性があるのはメールアドレスのみで、氏名や電話番号、パスワードなどは含まれていないとされています。バイトル・バイトルNEXTを利用したことがある方に向けて、何が起きたのか、自分が対象かどうか、そして今すぐやるべき対策をまとめます。

目次




何が漏れたのか

ディップの発表によると、今回漏えいした可能性がある情報は次の通りです。

漏えいした可能性がある情報

会員のメールアドレス(最大 3,885,771件/約388万件)

含まれていない情報

氏名、電話番号、パスワード、クレジットカード情報 など

漏れたのはメールアドレスのみで、パスワードや氏名、クレジットカード情報などは対象に含まれていません。そのため、今回の件だけで直接アカウントに不正ログインされたり、お金を使われたりする可能性は低いと考えられます。ただし、メールアドレスが知られること自体が、後述するフィッシング詐欺などの入り口になり得る点には注意が必要です。




自分は対象か

対象となるのは、アルバイト・パート求人サイト「バイトル」、正社員・契約社員向け求人サイト「バイトルNEXT」のいずれかに会員登録したことがある方です。

ディップは2026年10月6日、サイト上で今回の件を告知しており、対象となる会員には順次メールなどで個別に案内するとしています。現時点で心当たりのある方は、バイトル・バイトルNEXTの公式サイトに掲載されているお知らせを確認するか、届く個別案内を待つのが確実です。なお、両サービスのシステムは改修済みで、引き続き通常通り利用できます。

何が起きたのか(経緯)

ディップによると、今回の漏えいはバイトル・バイトルNEXTのシステムが持つ一部機能の「仕様の不備」を突かれた、海外からの不正アクセスが原因とされています。クレジットカード情報を盗み取るような手口ではなく、システムの設計上の弱点を利用して会員のメールアドレスが外部から取得できる状態になっていたとみられます。

10月6日

不正アクセスを確認。海外からのアクセスをすべて遮断し、サイト上で告知を開始

その後

原因となったプログラムを改修(修正済み)。セキュリティ対策・監視体制を強化

10月9日

正式に発表。対象会員には順次メール等で個別案内




今すぐやるべき対策

パスワードなどは漏れていないため過度に心配する必要はありませんが、メールアドレスが外部に渡った可能性がある以上、次の点には気をつけておきましょう。

求人・バイトを装った怪しいメールに注意

漏れたメールアドレス宛に、求人情報やアルバイトの誘いを装ったフィッシングメール、迷惑メールが届く可能性があります。特に、高額報酬をうたう「闇バイト」の勧誘は、こうした漏えい情報をきっかけに届くケースもあるため注意してください。身に覚えのない求人案内やアルバイトの誘いは安易に返信・応募しないようにしましょう。

リンクや添付ファイルを安易に開かない

バイトルやディップを装った偽メールが送られてくる恐れもあります。メール本文中のリンクはクリックせず、バイトル・バイトルNEXTを利用する際は公式サイトや公式アプリをブックマークからひらく習慣をつけましょう。見慣れない添付ファイルも開かないでください。

他サービスと同じパスワードを使い回している人は変更を

今回パスワード自体は漏れていませんが、バイトル・バイトルNEXTで使っているメールアドレスとパスワードの組み合わせを他のサービスでも使い回している場合は、この機会にパスワードを変更しておくと安心です。

「お知らせメール」を装う二次的なフィッシングにも注意

今回の漏えいを受けて、ディップからの正規のお知らせメールを装った二次的なフィッシングメールが出回る可能性も否定できません。届いたメールが本物かどうか不安な場合は、メール内のリンクは使わず、ブラウザで直接バイトル・バイトルNEXTの公式サイトにアクセスして、お知らせ欄の内容と照らし合わせて確認してください。

情報漏えいの発表が相次いでいる背景

2026年は企業からの情報漏えい・不正アクセスの発表が相次いでいます。例えば、JR東日本の「えきねっと」でも会員情報の漏えいが発表されていますが、こちらは委託先のランサムウェア被害が原因とされており、今回のバイトル・バイトルNEXTの件(自社システムの仕様の不備を突かれた不正アクセス)とは原因がまったく異なる別の事案です。それぞれの事案で原因は異なるものの、利用者側が取るべき基本的な対策(フィッシングへの警戒、パスワードの使い回しをしないこと)は共通しています。

えきねっとの情報漏えいについては、こちらの記事で詳しく解説しています。

【えきねっと情報漏えい】対象者と今すぐやる対策|のべ206万件

なぜこうした情報漏えい・不正アクセスの発表が2026年に増えているのか、背景を知りたい方はこちらもあわせてご覧ください。

なぜ不正アクセス・情報漏えいが急増?2026年の原因をわかりやすく解説

会員制サービスの不正アクセスは他の業種でも起きています。あわせてこちらも参考にしてください。

ブックオフ643万件漏えいの対象は?会員管理システムへの不正アクセスと対処




まとめ

  • バイトル・バイトルNEXTの会員メールアドレスが最大約388万件漏えいした可能性(2026年10月9日発表)
  • 漏れたのはメールアドレスのみ。氏名・電話番号・パスワード・カード情報は含まれない
  • 原因はシステムの仕様の不備を突いた海外からの不正アクセス。すでに遮断・改修済み
  • 求人・闇バイトを装ったメールやフィッシングへの警戒、パスワードの使い回し解消が有効

本記事の内容はディップ株式会社の発表(2026年10月9日時点)をもとに作成しています。最新・正確な情報はディップ株式会社の公式発表をご確認ください。





コメント

コメントを残す

メールアドレスが公開されることはありません。 ※ が付いている欄は必須項目です