2026年10月9日のインシデント

公表日: 日付は根拠の公表・公開日(JST)です。発生日ではありません。

根拠リンクつきの詳細

事例を絞り込む

21件中 21件を表示

2026年10月9日のインシデント
日付対象内容分類根拠リンク
LEAK-176ブックオフグループホールディングスS 最大約6,430,000件子会社が提供する会員情報を管理するシステムへの第三者による不正アクセスを2026年10月6日に確認し、会員情報が外部に流出したことを確認した。漏えいの可能性がある会員データは最大約643万件(会員番号の件数で、実際の人数ではない)。対象は氏名・生年月日・性別・メールアドレス・電話番号・郵便番号・住所・パスワードのハッシュ値・ポイントカード番号・会員番号。クレジットカードなどの決済情報は同システムで保有していない。流出した情報が公開された事実や悪用された事実は確認されていない。個人情報保護委員会への報告を進めている。
不正アクセス・情報流出確認済み公式発表
LEAK-174ビューカード「VIEW's NET」S 約4,030,000件IDCフロンティアで発生した不正アクセスに伴い、会員サイト「VIEW's NET」の登録者向けメール配信に使う外部サービスが一部使えなくなり、メールアドレスが漏えいした可能性があることが2026年10月7日に判明した。一部の顧客のメールアドレスが閲覧または取得された可能性を否定できないとしており、対象は約403万件(対象者は調査中)。氏名・住所・電話番号・クレジットカード番号などは漏えいの可能性がないとしている。
サプライチェーン可能性あり公式発表
LEAK-178ディップ「バイトル」「バイトルNEXT」S 最大3,885,771件「バイトル」「バイトルNEXT」のWebサイトの一部機能で、2026年10月6日に第三者による不正アクセスを確認し、会員のメールアドレスの一部が漏えいした。システムの一部機能の仕様の不備を突いた海外からの不正アクセスで、漏えいした可能性があるのは最大3,885,771件。対象はメールアドレスのみで、氏名・電話番号・パスワード・クレジットカード情報などは含まれない。海外からのアクセスを全て遮断し、該当箇所のプログラムを改修した。不正利用は確認されていない。個人情報保護委員会と総務省関東総合通信局に報告し、警察に相談した。
不正アクセス・情報流出確認済み公式発表
LEAK-152JR東日本「えきねっと」「大人の休日倶楽部」S 最大約1,670,000件IDCフロンティアで発生した不正アクセスに伴い、えきねっと会員・大人の休日倶楽部会員へのメール配信に使う外部サービスが一部使えなくなり、メールアドレスを含む電子メールのログデータなどが閲覧または取得された可能性を否定できないと公表した。対象は最大で、えきねっと会員が約167万件(メールアドレス。ビジネスえきねっと会員を除く)、大人の休日倶楽部会員が約39万件(メールアドレス・会員番号・クレジットカード有効期限・生年月日)。氏名・住所・電話番号・クレジットカード番号などは漏えいの可能性がないとしている。IDCフロンティアは10月7日の第2報で、IDCFクラウドの東日本リージョン1の障害が第三者によるランサムウェア攻撃によるものと公表している。
サプライチェーン可能性あり公式発表
LEAK-153Sansan「Sansan User Forum」C 8,687人ユーザー向けオンラインコミュニティー「Sansan User Forum」で使っている外部クラウドサービス「Commune」(コミューン)が第三者による不正アクセスを受け、2026年10月6日にコミューンから報告を受けた。会員1,325名について、メールアドレス・アカウント名(表示名)・自己紹介欄の記載内容・プロフィール画像・コミュニティー内のグループ所属情報の漏えいを確認した。漏えいの可能性があるとしたのは8,687名で、アカウント名(表示名)・自己紹介欄の記載内容・プロフィール画像・グループ所属情報が対象。パスワードは含まれない。「Sansan」「Bill One」「Contract One」「Eight」などのサービスで預かる情報への影響はないとしている。10月6日にコミュニティーが停止され、Sansanは10月9日に個人情報保護委員会へ報告した。
サプライチェーン確認済み公式発表
LEAK-163スズキ「スズキヴィレッジ」C 約3,000人コミュニティサイト「スズキヴィレッジ」のサービス提供事業者コミューンが2026年10月5日から6日にかけて第三者による不正アクセスを受け、スズキは7日に調査報告を受けた。約3,000名分の会員情報(メールアドレス・ニックネーム・参加日・性別・年代・居住地の都道府県・所有車名)が閲覧・取得された可能性がある。クレジットカード情報・決済情報は含まれない。スズキのシステムへの侵入や二次被害は確認されていない。サイトは停止中。
サプライチェーン可能性あり公式発表
LEAK-173パナソニック「LUMIXコミュニティ」「ヘアサプ by Panasonic Beauty」C 約3,000人コミュニティサービス「LUMIXコミュニティ」と「ヘアサプ by Panasonic Beauty」の運営を委託しているコミューンから、同社システムへの不正アクセスが原因で会員情報の一部が第三者に漏えいしたと報告を受けた。対象は「LUMIXコミュニティ」の約2,000名と「ヘアサプ by Panasonic Beauty」の約3,000名で、メールアドレスを含む会員情報。両コミュニティは一時停止している。
サプライチェーン確認済み公式発表
LEAK-172日本能率協会マネジメントセンター「時間〈とき〉ラボ」C 2,950人ユーザー向けコミュニティサイト「時間〈とき〉ラボ」で使っているコミュニティサービス「Commune」の提供事業者コミューンから、2026年10月6日に第三者による不正アクセスが発生したと10月7日に報告を受けた。同サイトの管理者アカウントが不正に利用され、一部の会員の情報が閲覧・取得されて漏えいしたことを確認した。対象は2026年5月12日のリニューアル後に会員登録した2,950名で、表示名・ユーザー名・メールアドレス・プロフィール情報(氏名・住所・年齢・電話番号を含む)。クレジットカードなどの決済情報は保持していない。悪用や二次被害は確認されていない。
サプライチェーン確認済み公式発表
LEAK-156プログリット「ONE GRITTERS」C 約2,300人コミュニティ「ONE GRITTERS」の基盤「Commune」を提供する外部委託先コミューンが2026年10月5日18時頃に不正アクセスを受け、プログリットは10月7日に報告を受けた。コミューンによると、システムの不備を突かれ、非公開コミュニティの招待リンクを不正に取得して会員登録され、管理者になりすまして会員情報を閲覧・取得された。退会済みを含む約2,300名のユーザーID・ニックネーム・アカウント名・メールアドレス・利用状況(参加日・投稿数・獲得ポイントなど)・プロフィール情報(自己紹介文・英語学習の目的など)が漏えいした。パスワードそのものと会員間のダイレクトメッセージの漏えい、プログリットのシステムへの不正アクセスは確認されていない。コミュニティは停止中。
サプライチェーン確認済み公式発表
LEAK-164湖池屋「湖池屋 GOGO!ランド」C 最大1,800件ファンサイト「湖池屋 GOGO!ランド」のシステム提供元で委託先のコミューンのシステムが第三者による不正アクセスを受け、保存されていた顧客情報が不正に閲覧され、一部が漏えいしたと報告を受けた。2026年10月5日に不審なアクセスが判明し、10月7日に、コミュニティの管理者権限が不正に利用されて漏えいしたことが判明した。対象は最大1,800件で、メールアドレス・ニックネーム・アカウント名・自己紹介・ポイント・最終アクティブ日時・登録日・所属グループ・カスタムプロフィール項目(性別・年代・都道府県など)。クレジットカード情報・氏名・住所・電話番号は同システムで保有していない。湖池屋のシステムへの不正アクセスは確認されていない。個人情報保護委員会に報告し、警察に相談した。
サプライチェーン確認済み公式発表
LEAK-168LINEヤフー「DS.LAB」C 1,750人「DS.INSIGHT」内のコミュニティ機能「DS.LAB」で使っているコミューンのプラットフォーム「Commune」が第三者による不正アクセスを受け、2026年10月6日に報告を受けた。システム上の不備が悪用されたもので、現時点の調査では1,750名のニックネーム・アカウント名・氏名・自己紹介・アイコン・所属グループ・メールアドレス・カスタムプロフィール項目・ポイント・最終アクティブ日時が閲覧・取得された可能性がある。不正利用や二次被害、LINEヤフーのシステムへの不正アクセスは確認されていない。DS.LABは停止中。
サプライチェーン可能性あり公式発表
LEAK-162ヤマハ「ヤマハネットワークエンジニア会」C 約1,600人ソーシャル・ネットワーキング・サービス「ヤマハネットワークエンジニア会(YNE)」の基盤システムを提供するコミューンから、同社が管理するサーバーへの不正アクセスで登録者の情報が流出したと報告を受けた。2026年10月6日に連絡を受け、不正アクセスは同日11時59分ごろから20時36分ごろに行われた。約1,600名分のメールアドレス・表示名・アカウント名・自己紹介・アイコン・所属グループが漏えいした。ヤマハのシステムへの不正アクセスと、漏えいした情報の不正利用は確認されていない。
サプライチェーン確認済み公式発表
LEAK-155ソフトブレーン「eセールスマネージャーRemixCLOUD ユーザーコミュニティサイト」C 1,164人ユーザーコミュニティサイトで使っているクラウドサービスの提供事業者コミューンから、2026年10月6日に第三者による不正アクセスが発生したと報告を受けた。同サイトの管理者アカウントが不正に利用され、会員1,164名の会社名・氏名・アカウント名・フリガナ・メールアドレス・プロフィール情報が取得・閲覧された可能性がある。サイトは10月6日にコミューンが停止し、ソフトブレーンは10月9日に個人情報保護委員会へ報告した。
サプライチェーン可能性あり公式発表
LEAK-169ZENB JAPAN「ZENB GARDEN」D 最大949人オンラインコミュニティ「ZENB GARDEN」で利用する外部サービスの提供元コミューンが、2026年10月5日18時ごろから6日21時ごろまで不正アクセスを受け、ZENB JAPANは10月7日に報告を受けた。管理者になりすました第三者が会員情報を閲覧・取得したもので、897名の会員情報の漏えいを確認し、最大で全会員949名に及ぶとみている。対象はメールアドレス・性別・ニックネーム・アカウント名・自己紹介文などのプロフィール情報。氏名・住所・電話番号・決済情報は同コミュニティで取得していない。パスワードとZENB公式サイトの登録情報の漏えいはないとしている。
サプライチェーン確認済み公式発表
LEAK-170ちとせグループ「ちとせアカデミー」D 最大843人コミュニティサイト「ちとせアカデミー」で使っているコミューンのコミュニティシステム「Commune」が不正アクセスを受け、2026年10月7日に報告を受けた。10月6日に管理者アカウント1件の不正利用が確認された。攻撃者はコミューンの全コミュニティ共通のログイン用の署名鍵を入手して管理者になりすましており、AIなどを用いて自動化された攻撃と推定されるとしている。現時点で最大843名の氏名・フリガナ・性別・メールアドレス・プロフィール情報・利用状況などが閲覧または取得された可能性がある。ログインパスワードは閲覧・取得されていないことを確認した。決済関連情報は保有していない。
サプライチェーン可能性あり公式発表
LEAK-171どっぷり高知旅キャンペーン「高知の知」D 358人高知県観光ファンサイト「高知の知」の基盤システムを提供するコミューンからの連絡で、管理者アカウントへのなりすましによる不正アクセスが判明した。全会員358人分のメールアドレス・ニックネーム・アカウント名・年齢・性別・自己紹介・カスタムプロフィール項目・所属グループ・ポイント・アイコン・最終利用日時が閲覧・取得された可能性がある。氏名・住所の漏えいは現時点で確認されておらず、調査を続けている。サイトは緊急停止しており、復旧の見通しは未定。
サプライチェーン可能性あり公式発表
LEAK-165森永乳業「マウントカフェ部」D 291人「マウントカフェ部」の運営に使っているコミューンのシステム「Commune」が2026年10月6日に第三者による不正アクセスを受けた。システム上の複数の不備が悪用されたもので、会員291名(推定)のメールアドレス・表示名・ユーザー名・自己紹介・カスタムプロフィール項目・所属グループ・ポイント・最終アクティブ日時が閲覧・取得された可能性がある。第三者に流出した事実は確認されていないとしている。
サプライチェーン可能性あり公式発表
LEAK-154カルビー『絶品部「やめられない、とまらない」課』「絶品かっぱえびせん」のファンサイト『絶品部「やめられない、とまらない」課』で使っているコミューンのコミュニティシステム「Commune」が外部から不正アクセスを受け、会員情報の一部が外部から閲覧・取得されたことが判明した。対象は2026年10月5日時点で登録されていたメールアドレス・表示名・ユーザー名・自己紹介・プロフィール項目・所属グループ。人数は公表されていない。パスワードそのものの漏えいは確認されていない。生年月日・住所・電話番号・クレジットカード情報などは同サービスで取得しておらず対象外。サービスは停止中で、コミューンが調査している。
サプライチェーン確認済み公式発表
LEAK-166バンダイナムコエクスペリエンス「湾岸ミッドナイト アーケードポータル」「湾岸ミッドナイト アーケードポータル」のシステム基盤「Commune」を提供するコミューンが外部から不正アクセスを受け、会員情報が漏えいした可能性があることが確認された。対象はメールアドレス・ニックネーム・アカウント名・自己紹介・プロフィール項目・所属グループ・ポイント・最終アクティブ日時。人数は公表されていない。不正利用は確認されていない。臨時メンテナンスを続けている。
サプライチェーン可能性あり公式発表
LEAK-167LIXIL「すまいひろば」「猫壁ひろば」コミュニティサービス「すまいひろば」「猫壁ひろば」の委託先コミューンのシステム「Commune」で、2026年10月6日ごろに第三者による不正アクセスが確認された。システム上の複数の不備が悪用されたもので、ニックネーム(表示名)・アカウント名・メールアドレス・獲得ポイント・最終利用日時・紹介文・アイコン・所属グループなどが漏えいした可能性がある。人数は公表されていない。投稿の本文・画像、ダイレクトメッセージ、パスワードの漏えいは確認されていない。住所とクレジットカードなどの決済情報は両サービスで保持していない。10月6日21時ごろから両サービスを停止している。
サプライチェーン可能性あり公式発表
LEAK-177エネコム社内ネットワークの一部に第三者が外部から不正アクセスしていたことを2026年10月6日に確認し、複数の電子ファイルが外部に流出した形跡があると公表した。流出したファイルに顧客情報が含まれていた可能性があり、内容と影響範囲を調査している。「メガ・エッグ」関連の顧客情報の流出は現時点で確認されていない。システム障害やサービス提供への影響はなく、流出の可能性がある情報が公開された事実や不正利用された事実は確認されていない。関係官庁・個人情報保護委員会・警察に報告・相談した。
不正アクセス・情報流出可能性あり公式発表

21件中 20件を表示中

2026年10月9日のインシデント