要点
- 何があったの?
- GMOリサーチ&AI株式会社は、infoQのサーバーへの不正アクセスを2026年10月3日に確認したと発表しました。その後の調査で、不正アクセスは10月2日以降に行われていたことがわかりました。[2]
- だれが言っているの?
- GMOリサーチ&AI株式会社が発表しました。[2]
- どこまで影響があるの?
- 不正アクセスを受けたのは、infoQのサーバーです。対象となる情報は、2026年10月5日時点で最大94万8,498件とされています。[2]
- なぜ起きたの?
- 第三者が、同社のサイトで使用していたソフトウェアの脆弱性を悪用して侵入したことを確認したと発表しています。[2]
- 何がもれたの?
- 氏名、フリガナ、性別、生年月日、メールアドレス、住所、電話番号、暗号化されたパスワード、会員ID、その他の会員登録情報が対象です。[2]
- もれていないものは?
- 同社は、クレジットカード情報とマイナンバーは保有していないと発表しています。[2]
- 対象者は?
- 対象はinfoQ会員の情報です。対象となる情報は最大94万8,498件と発表されています。[2]
- 日本でも関係ある?
- 国内サービスのinfoQに関する発表です。[2]
- どう対応しているの?
- 同社は10月3日にポイント交換を停止し、同日、攻撃経路と外部からinfoQへのアクセスを遮断しました。本人の意思によらずポイントがAmazonギフトコードに交換された会員611件、計2,869,500円分については全額補填するとしています。10月5日に個人情報保護委員会へ報告し、対象会員へ同日から順次メールで個別連絡すると発表しました。[2]
流出した情報
- 氏名流出を確認
- フリガナ流出を確認
- 性別流出を確認
- 生年月日流出を確認
- メールアドレス流出を確認
- 住所流出を確認
- 電話番号流出を確認
- 暗号化されたパスワード流出を確認
- 会員ID流出を確認
- その他の会員登録情報流出を確認
- クレジットカード情報含まれないと発表
- マイナンバー含まれないと発表
広告(「流出した情報」より後に表示)
わかっていないこと
- 2026年10月8日13時02分(日本時間)時点で、公式お知らせ一覧に掲載された本件の最新発表は10月5日付です。infoQは停止中で、同社は調査結果と再発防止策を改めて知らせるとしています。
経緯
報道・外部の情報
- 国内報道Security NEXTは、infoQへの不正アクセスと個人情報の流出、ポイントの不正交換について報じました。[1]
10月8日に確認
出典
更新履歴
- 公開