• 新規

infoQ(GMOリサーチ&AI株式会社)不正アクセスで、会員情報が流出した可能性

本当なの?公式発表あり企業や団体が自ら発表した内容です。確かさの見方
公表
10月5日
記事の公開
10月8日
最終確認
10月8日

要点

何があったの?
GMOリサーチ&AI株式会社は、infoQのサーバーへの不正アクセスを2026年10月3日に確認したと発表しました。その後の調査で、不正アクセスは10月2日以降に行われていたことがわかりました。[2]
だれが言っているの?
GMOリサーチ&AI株式会社が発表しました。[2]
どこまで影響があるの?
不正アクセスを受けたのは、infoQのサーバーです。対象となる情報は、2026年10月5日時点で最大94万8,498件とされています。[2]
なぜ起きたの?
第三者が、同社のサイトで使用していたソフトウェアの脆弱性を悪用して侵入したことを確認したと発表しています。[2]
何がもれたの?
氏名、フリガナ、性別、生年月日、メールアドレス、住所、電話番号、暗号化されたパスワード、会員ID、その他の会員登録情報が対象です。[2]
もれていないものは?
同社は、クレジットカード情報とマイナンバーは保有していないと発表しています。[2]
対象者は?
対象はinfoQ会員の情報です。対象となる情報は最大94万8,498件と発表されています。[2]
日本でも関係ある?
国内サービスのinfoQに関する発表です。[2]
どう対応しているの?
同社は10月3日にポイント交換を停止し、同日、攻撃経路と外部からinfoQへのアクセスを遮断しました。本人の意思によらずポイントがAmazonギフトコードに交換された会員611件、計2,869,500円分については全額補填するとしています。10月5日に個人情報保護委員会へ報告し、対象会員へ同日から順次メールで個別連絡すると発表しました。[2]

流出した情報

  • 氏名流出を確認
  • フリガナ流出を確認
  • 性別流出を確認
  • 生年月日流出を確認
  • メールアドレス流出を確認
  • 住所流出を確認
  • 電話番号流出を確認
  • 暗号化されたパスワード流出を確認
  • 会員ID流出を確認
  • その他の会員登録情報流出を確認
  • クレジットカード情報含まれないと発表
  • マイナンバー含まれないと発表
広告(「流出した情報」より後に表示)

わかっていないこと

  • 2026年10月8日13時02分(日本時間)時点で、公式お知らせ一覧に掲載された本件の最新発表は10月5日付です。infoQは停止中で、同社は調査結果と再発防止策を改めて知らせるとしています。

経緯

  1. その後の調査で、不正アクセスは10月2日以降に行われていたことが判明しました。[2]

  2. infoQのサーバーへの不正アクセスを確認し、同日からサービスを停止しました。11時24分にポイント交換を停止し、14時15分に攻撃経路を遮断、15時に外部からinfoQへのアクセスを遮断しました。[2]

  3. 同社が発表。対象となる情報は最大94万8,498件とし、個人情報保護委員会へ報告したこと、対象会員へのメール連絡を順次始めることを明らかにしました。[2]

報道・外部の情報

  • 国内報道Security NEXTは、infoQへの不正アクセスと個人情報の流出、ポイントの不正交換について報じました。[1]

10月8日に確認

出典

  1. [1]
    Security NEXTの記事国内報道|2026年10月7日|参照 10月8日原文を開く
  2. [2]
    GMOリサーチ&AI株式会社「当社が運営するアンケートサイト「infoQ」への不正アクセスによる個人情報漏えいに関するお詫びとお知らせ」公式発表|2026年10月5日|参照 10月8日原文を開く

更新履歴

  1. 公開

この記事のタグ