要点
- 何があったの?
- 株式会社ハイホーは、顧客情報への第三者アクセスに関する事案を公表しました。マイページへの不正ログインが確認されています。[1]
- だれが言っているの?
- 株式会社ハイホーが公式に発表しました。[1]
- どこまで影響があるの?
- 対象サービスは、BiZiMo光/BiZiMoネット、光ギガ、CLOUD LINE、Toppa!、ダントツネット/ダントツひかり、CP WiMAXです。マイページへの不正ログインが確認されています。[1]
- なぜ起きたの?
- 第三者が他社サービスへの契約切替えを勧誘する過程で、マイページへのログイン情報を聞き出していたことが判明しました。一部では、電話勧誘以外の方法で情報を入手した可能性があるとしています。[1]
- 何件・何人?
- 不正ログインは38,509件です。契約単位の集計であり、お客様単位の件数ではありません。[1]
- 何がもれたの?
- 氏名、住所、電話番号、メールアドレス、契約情報、請求情報など、マイページで確認できる情報が閲覧された可能性があります。[1]
- もれていないものは?
- マイページではクレジットカード情報と口座情報を取り扱っていないため、これらの情報が閲覧された可能性はないとしています。[1]
- 対象者は?
- 対象サービスの契約者のうち、マイページに不正ログインされた契約者が対象です。不正ログイン38,509件は契約単位の集計で、お客様単位の人数ではありません。[1]
- どう対応しているの?
- 疑われる通信元からのアクセスを遮断し、電話番号・郵便番号・生年月日によるログイン方式を廃止しました。より安全性の高い認証方式への移行を進めています。警察に相談し、関係機関と連携して事実関係を確認中です。発表時点で、同社システムへの侵入や脆弱性を悪用したアクセス、本件に起因する金銭被害・不正利用などの二次被害は確認されていないとしています。[1]
流出した情報
流出が確認された情報なし(調査中)
- 氏名流出した可能性
- 住所流出した可能性
- 電話番号流出した可能性
- メールアドレス流出した可能性
- 契約情報流出した可能性
- 請求情報流出した可能性
- その他マイページ上で確認可能な情報流出した可能性
- クレジットカード情報含まれないと発表
- 口座情報含まれないと発表
広告(「流出した情報」より後に表示)
わかっていないこと
- 不正ログインの対象となった契約者の実人数はわかっていません。
- 閲覧された可能性がある情報が、実際に閲覧・取得されたかはわかっていません。
- 一部で情報を入手した可能性がある、電話勧誘以外の方法の詳細はわかっていません。
- 2026年10月9日00時25分(日本時間)の時点で、同社が公表した、2026年10月8日付の報告より新しい続報・調査結果は見つかっていません。
経緯
報道・外部の情報
公式発表にない新しい情報は、まだ報じられていません。
10月9日に確認
出典
- [1]株式会社ハイホー「【重要なお知らせ】お客様情報への第三者によるアクセスが確認された事案に関するご報告」原文を開く
更新履歴
- 最新の公式発表を反映
- 公開