バイトル情報漏えいは誰が対象?最大388万件・確認方法・パスワード

求人サイト「バイトル」「バイトルNEXT」で、不正アクセスによるメールアドレスの漏えいが発生しました。
運営するディップ株式会社が2026年10月9日に発表したもので、漏えいした可能性があるメールアドレスは最大388万5,771件に上ります。
以前バイトルでアルバイトを探したことがある人なら、「昔登録した自分も対象なのか」「応募履歴やパスワードは大丈夫なのか」と気になるところでしょう。
先に重要な点を整理すると、メールアドレスの一部漏えいは確認されていますが、388万5,771件すべての漏えいが確定したわけではありません。 また、会社は氏名・電話番号・パスワード・クレジットカード情報などは今回の漏えい情報に含まれないと説明しています。
対象会員への個別案内は順次行われています。一方、過去の利用者や退会者を含む具体的な対象範囲は、まだ詳しく公表されていません。
何が漏れたのか、自分が対象かどうかを確認するにはどうすればよいのか、パスワード変更は必要なのか。10月10日時点の公式発表をもとに整理します。
バイトル・バイトルNEXTで最大388万5,771件のメールアドレス漏えいの可能性
今回の不正アクセスが確認されたのは2026年10月6日です。
ディップによると、「バイトル」「バイトルNEXT」のWebサイトの一部機能が第三者から不正アクセスを受け、会員登録者のメールアドレスの一部が漏えいしました。
会社が10月9日に公表した主な内容は次のとおりです。
| 項目 | 発表内容 |
|---|---|
| 運営会社 | ディップ株式会社 |
| 対象サービス | バイトル、バイトルNEXT |
| 不正アクセス確認日 | 2026年10月6日 |
| 公表日 | 2026年10月9日 |
| 漏えいした可能性がある件数 | 最大3,885,771件 |
| 漏えいした情報 | メールアドレスのみ |
| 原因 | システムの一部機能の仕様の不備を突いた海外からの不正アクセス |
| 実施した対策 | 海外からのアクセス遮断、プログラム改修、監視体制の強化 |
| サービスの利用 | 継続可能 |
詳細はディップ株式会社の2026年10月9日付公式発表で確認できます。
388万5,771件すべてが流出したという意味ではない
今回の発表で特に注意したいのが、件数の読み方です。
ディップは、メールアドレスの「一部漏えい」を認めています。その一方で、388万5,771件については、漏えいした可能性がある件数の最大値として示しました。
つまり、漏えいそのものは発生していますが、最大件数に含まれるすべてのメールアドレスが実際に第三者へ渡ったと確定したわけではありません。
また、件数がそのまま利用者の人数を示しているとも限りません。重複するメールアドレスの有無や、実際に影響を受けた人数については明らかにされていないためです。
企業の情報漏えい発表では、「不正アクセスを確認」「漏えいした可能性」「第三者による取得を確認」といった表現が使い分けられています。今回も、確認済みの事実と影響の可能性がある範囲を分けて考える必要があります。
こうした発表の違いについては、不正アクセスと情報流出の違いを整理した記事でも詳しく解説しています。
自分も漏えいの対象?昔バイトルを使っていた人や退会者は?
今回、最も気になるのは「自分のメールアドレスが漏れた可能性があるのか」という点でしょう。
ディップが対象として挙げているのは、「バイトル」「バイトルNEXT」の会員登録者です。
ただし、すべての会員が漏えいしたとは発表されていません。対象となる登録期間や会員の条件についても、10月9日時点では詳しい説明がありません。
何年も前に会員登録した人も対象になる?
以前バイトルに登録し、現在は利用していない人についても、今回の発表だけでは対象外と判断できません。
バイトルでは2026年3月、従来の「バイトルID」から共通アカウント「dipID」への移行が案内されました。
バイトル公式の利用規約改定・新ID導入のお知らせによると、既存のバイトルIDに登録された情報や応募履歴などは、dipID導入後に登録済みメールアドレスでログインすることによって引き継がれる仕組みです。
しかし、このID移行の仕組みと、今回不正アクセスを受けた情報の範囲が一致するかどうかは公表されていません。
数年前に登録した人も必ず対象になるわけではありませんが、昔の利用者だから対象外とも言い切れません。
すでに退会した人やメールアドレスを変更した人は?
退会済みの会員が含まれるかどうかも、現時点では明らかになっていません。
退会した際にどの情報が削除され、どの情報が保存されていたのか。さらに、それらが今回不正アクセスを受けた範囲に含まれていたかどうかについても、個別の説明はありません。
以前の登録メールアドレスから別のアドレスへ変更している場合も同様です。旧アドレスが今回の対象に含まれるかどうかは確認できていません。
過去に登録した覚えがあるものの現在のアカウント状況が分からない場合は、公式サイトのお知らせや問い合わせ窓口から確認することになります。
バイトルPROやはたらこねっとも対象?
ディップは「バイトルPRO」「はたらこねっと」「スポットバイトル」など、ほかにも複数のサービスを運営しています。
ただし、今回の10月9日付発表で、不正アクセスの対象として名前が挙がっているのは「バイトル」と「バイトルNEXT」です。
ほかのサービスについて、今回と同じ情報漏えいが発生したという説明はありません。
共通のdipIDを使用している場合でも、それだけで利用するすべてのサービスの情報が漏れたと判断することはできません。
漏えいしたのはメールアドレスのみ?パスワードや応募履歴は大丈夫?
ディップは、今回漏えいした情報をメールアドレスのみと説明しています。
氏名・電話番号・パスワード・クレジットカード情報などについては、漏えい情報に含まれていないと明記しました。
| 情報の種類 | 公表されている状況 |
|---|---|
| メールアドレス | 一部漏えいを確認。最大3,885,771件に漏えいの可能性 |
| 氏名 | 漏えい情報には含まれない |
| 電話番号 | 漏えい情報には含まれない |
| ログインパスワード | 漏えい情報には含まれない |
| クレジットカード情報 | 漏えい情報には含まれない |
| 応募履歴・履歴書・職務経歴など | 今回漏えいした情報として発表されていない |
応募した会社や履歴書の情報まで知られた?
求人サイトでは、メールアドレス以外にもさまざまな情報を扱っています。
応募先の会社名や職歴、保有資格、自己PRなどが第三者に見られたのではないかと心配する人もいるでしょう。
しかし、今回の公式発表では、応募履歴や履歴書の漏えいは報告されていません。会社は漏えいした情報をメールアドレスのみとしています。
もっとも、応募関連データの保存場所や調査方法など、技術的な詳細まで公開されているわけではありません。
したがって、応募履歴や履歴書が漏れたと考える根拠はない一方、今回の発表だけで、保存されているすべての情報について完全な安全性が証明されたとまでは言えません。
メールアドレスだけでも悪用されることはある?
メールアドレスだけが知られても、それだけでバイトルのアカウントにログインできるわけではありません。今回、パスワードが漏えいしたとの発表もありません。
それでも注意が必要なのは、不審なメールの送信先として悪用されるおそれがあるためです。
たとえば、求人企業やバイトルを名乗り、「応募内容に不備がある」「会員情報を確認してほしい」などと偽サイトへ誘導する手口が考えられます。
これは一般的に想定されるなりすましの例であり、今回の漏えい情報を使った同様のメールが実際に確認されたという意味ではありません。
ディップも、不審なメールへの警戒を利用者に呼びかけています。
自分のメールアドレスが漏れたか確認する方法は?通知は届く?
ディップは、10月6日にバイトル・バイトルNEXTのサイト上で会員向けのお知らせを掲載し、対象となる会員へ順次メールなどで個別案内を行っていると説明しています。
ただし、10月9日の発表では、すべての対象者への通知が完了したとは記載されていません。
また、メールアドレスを入力すれば漏えいの有無を判定できる専用ページも、今回の公式発表では案内されていません。
自分が対象かどうか気になる場合は、次の順番で確認するのがよいでしょう。
- バイトルの公式サイトを開く。 お知らせや注意喚起の掲載内容を確認します。
- 登録していたメールアドレスを確認する。 通常の受信箱だけでなく、迷惑メールフォルダーなども確認します。
- 分からない場合は公式の問い合わせ窓口を利用する。 過去の登録情報や現在のアカウント状況についても、必要に応じて相談します。
特に注意したいのは、案内メールが届いていないことだけでは、漏えいの対象外と判断できないという点です。
個別連絡は順次実施されているため、通知が遅れている可能性もあります。また、以前利用していたメールアドレスが現在は使えない状態になっていることも考えられます。
ディップの公式問い合わせ窓口
今回の10月9日付発表では、利用者向けの問い合わせ先として、専用フォームが案内されています。
バイトル応募ユーザー向け問い合わせフォーム(公式発表に掲載された窓口)
問い合わせ先には外部のフォームサービス「form.run」が使用されています。ディップが公式発表で案内しているURLですが、不審なメールから誘導された場合は、そのメール内のリンクを開かず、会社の公式発表を確認してください。
なお、このフォームは自分のメールアドレスの漏えいを即座に自動判定できるサービスとして案内されているものではありません。問い合わせ後の回答方法や所要日数も、今回の発表では詳しく示されていません。
パスワード変更や退会は必要?利用者が今すぐ気をつけたいこと
今回の漏えいを知って、すぐにバイトルのパスワードを変更したり、退会したりした方がよいのかと考える人もいるでしょう。
ただし、ディップは今回の発表で、すべての会員にパスワード変更や退会を求めているわけではありません。
パスワードは漏えいした情報に含まれていないため、まず優先したいのは不審な連絡に応じないことです。
「パスワードを再設定してください」というメールに注意
ディップは公式発表で、メールなどを通じてパスワードやクレジットカード情報を尋ねることは一切ないと明言しています。
したがって、「情報漏えいへの対応のため、パスワードを入力してください」「本人確認のためクレジットカードを再登録してください」といったメールが届いても、記載されたリンクから情報を入力しないでください。
本物の情報漏えい通知が行われている時期だからこそ、偽の案内が紛れ込むおそれにも注意が必要です。
メールの差出人名や見た目だけで本物と判断せず、公式サイトや公式アプリから確認するようにしましょう。
不審なリンクを開いたり、パスワードを入力したりしたら?
対応は、実際に何をしたかによって異なります。
不審なメールを受信しただけであれば、リンクや添付ファイルを開かず、削除するなどして対応できます。
一方、偽サイトにバイトルのパスワードを入力してしまった場合は、メール内のリンクではなく正規のサイトからパスワードを変更してください。
ほかのサービスでも同じパスワードを使い回しているなら、そちらの変更も検討する必要があります。
クレジットカード情報まで入力してしまった場合には、カード会社へ相談してください。
ただし、今回の漏えいだけを理由に、すべてのクレジットカードや銀行口座を停止する必要があるという発表はありません。
漏えいした情報の種類と実際の被害状況に応じて対応することが大切です。詳しくは個人情報が流出したときに何をすればいいかを整理した記事でも紹介しています。
メールアドレスを変更した方がよい?
ディップは、今回の漏えいを理由に全会員へメールアドレスの変更を求めてはいません。
メールアドレスを変更しても、すでに外部へ漏れた情報を回収できるわけではありません。また、ほかのサービスでも同じメールアドレスを使用している場合、変更に伴う手続きが必要になります。
今回の発表だけで慌てて変更するより、まずは不審なメールが届いていないか確認し、今後の案内に注意するのが現実的です。
不正アクセスはなぜ起きた?原因とディップの対応
ディップは今回の原因を、システムの一部機能における仕様の不備を突いた、海外からの不正アクセスによるものと説明しています。
不正アクセスを確認したのは10月6日。同社は確認後、直ちに海外からのアクセスを全面的に遮断し、該当するプログラムの改修を行いました。
現在は、同様の手法ではアクセスできないよう修正を完了したとしています。
10月6日の確認から9日の公表まで
| 日付 | 主な経緯 |
|---|---|
| 2026年10月6日 | Webサイトの一部機能で第三者による不正アクセスを確認 |
| 確認後 | 海外からのアクセスを遮断し、該当するプログラムを改修 |
| 10月6日 | バイトル・バイトルNEXTのサイト上で会員向けのお知らせを掲載 |
| 10月9日 | 漏えいした可能性のある最大件数、原因、会社の対応などを公表 |
なお、10月6日は不正アクセスを確認した日です。実際の攻撃がいつ始まったのか、どのくらいの時間続いたのかは公表されていません。
「海外からの不正アクセス」とされていますが、具体的な国名や攻撃者の所属なども明らかになっていません。アクセス元が海外であることをもって、特定の国や組織が攻撃したと判断することはできません。
プログラムの改修は完了、監視体制も強化
会社は、問題となったプログラムの改修に加えて、セキュリティ対策と監視体制の強化を実施しました。
また、個人情報保護委員会および総務省関東総合通信局への報告、警察への相談も進めています。
ただし、これらの手続きがすべて完了したとは発表されていません。
技術的な防御措置が完了したことと、今回の事件の全容が明らかになったことも別です。最終的な漏えい件数や対象期間、攻撃の詳しい手法については、今後の説明を待つ必要があります。
バイトルは現在も利用できる?不正利用は確認されている?
今回の不正アクセスを受けても、バイトル・バイトルNEXTを含むディップのサービスは引き続き利用できると案内されています。
求人検索や応募を全面的に停止しなければならないという発表はありません。
また、10月9日の公表時点では、漏えいしたメールアドレスがインターネット上へ流出した事象や、不正利用された事象も確認されていないとしています。
ここは少し分かりにくいところです。
今回、メールアドレスの一部が第三者に漏えいしたことは確認されています。しかし、その情報がインターネット上でさらに流出したことや、実際の詐欺などに使われたことまで確認されたわけではありません。
「不正利用は確認されていない」は、「今後も絶対に悪用されない」という意味ではない点には注意が必要です。
現在もバイトルを利用している場合は、求人応募そのものを控える必要があるという案内は出ていませんが、運営会社や応募先を名乗る不審な連絡には引き続き注意してください。
今後の発表で確認したいこと
10月9日の公式発表によって、漏えいした情報の種類や最大対象件数、不正アクセスの原因と会社の初動対応は明らかになりました。
一方で、次の情報はまだ公表されていません。
- 実際に漏えいしたメールアドレスの最終的な確定件数
- 影響を受けた利用者の正確な人数
- 過去の会員や退会者を含む詳しい対象条件
- 不正アクセスが実際に始まった日時
- 対象会員への個別案内が完了する時期
- 攻撃者や具体的な攻撃手法に関する詳しい情報
今回の事案について、補償や見舞金などの具体的な予定も発表されていません。
これらが今後必ず公表されると決まっているわけではありませんが、調査や対応の進展に伴って追加情報が出る可能性はあります。
会員登録した覚えがある人は、対象者への通知だけでなく、ディップ公式ニュースに新しいお知らせが掲載されていないか確認するとよいでしょう。
まとめ|バイトルの情報漏えいで利用者が確認したいこと
バイトル・バイトルNEXTでは、2026年10月6日に不正アクセスが確認され、会員のメールアドレスの一部が漏えいしました。
漏えいした可能性があるのは最大388万5,771件ですが、この数字は全件の流出が確定した件数ではありません。会社は、氏名・電話番号・パスワード・クレジットカード情報などは今回の漏えい情報に含まれていないと説明しています。
過去の会員や退会者がどこまで対象になるのかについては、まだ詳しい条件が明らかになっていません。心配な場合は、登録していたメールアドレスへの案内と公式サイトのお知らせを確認し、必要に応じて会社の問い合わせ窓口を利用してください。
現時点で特に気をつけたいのは、不審なメールです。ディップがメールなどでパスワードやクレジットカード情報を尋ねることはないと明言している点を覚えておきましょう。
漏えいした情報の種類を正確に把握し、公式の案内に従って必要な対応を判断することが大切です。
※本記事は2026年10月10日時点で確認できるディップ株式会社の2026年10月9日付公式発表、バイトルの公式案内などをもとに作成しています。対象範囲・漏えい件数・今後の対応は、追加発表によって変更される場合があります。