• 新規

nimoca(株式会社ニモカ)不正アクセスで、カード番号など521件が漏えい

どんな会社?

株式会社ニモカは、ICカード乗車券の発行や電子マネー、ポイントサービスなどを行う会社です。[3]

本当なの?公式発表あり企業や団体が自ら発表した内容です。確かさの見方
公表
10月6日
記事の公開
10月8日
最終確認
10月8日

要点

何があったの?
2026年10月4日、利用履歴照会サービスへの第三者による不正アクセスが確認され、一部利用者の個人情報が漏えいしました。株式会社ニモカは10月6日に公表しました。[2]
だれが言っているの?
株式会社ニモカが不正アクセスと情報漏えいを公表しています。[2]
どこまで影響があるの?
対象はnimocaの利用履歴照会サービスです。新規登録や利用履歴照会など、同サービスのすべてのサービスが10月4日17時40分から停止しています。nimocaカードは通常どおり利用できます。また、ほかのnimoca関連システムやデータベースへの不正アクセスは確認されていません。[2]
なぜ起きたの?
公開WEBサービスへの攻撃による第三者の不正アクセスと発表されています。詳しい原因は調査中です。[2]
何がもれたの?
漏えいした情報は、利用者が登録したnimocaのカード番号、生年月日、利用履歴照会サービスに登録されたメールアドレスです。[2]
もれていないものは?
氏名、住所、電話番号、性別、利用履歴の漏えいは確認されていません。また、漏えい情報が不特定多数に公開された事実や、不正利用された事実も確認されていません。[2]
対象者は?
利用履歴照会サービスに登録された一部利用者が対象です。漏えいした情報は521件と発表されています。[2]
日本でも関係ある?
日本の交通系ICカード「nimoca」のサービスで発生した事案です。[2]
どう対応しているの?
株式会社ニモカは10月4日17時40分に利用履歴照会サービスを停止し、原因と影響範囲を調査するとともに、サービス再開に向けた対応を進めています。[2]

流出した情報

  • nimocaのカード番号流出を確認
  • 生年月日流出を確認
  • 利用履歴照会サービスに登録されたメールアドレス流出を確認
  • 氏名含まれないと発表
  • 住所含まれないと発表
  • 電話番号含まれないと発表
  • 性別含まれないと発表
  • 利用履歴含まれないと発表
広告(「流出した情報」より後に表示)

わかっていないこと

  • 不正アクセスの詳しい原因や手口は調査中です。
  • 漏えいした521件に該当する利用者の具体的な範囲は、資料からわかりません。

経緯

  1. 午前9時ごろ、利用者から身に覚えのないメールについて問い合わせがあり、調査が始まりました。[2]

  2. 午前0時ごろから午後5時40分までの間に不正アクセスがありました。午後5時40分に利用履歴照会サービスが停止されました。[2]

  3. 株式会社ニモカが、不正アクセスと521件の情報漏えいを公表しました。[2]

報道・外部の情報

  • 国内報道交通系ICカードの利用者情報521件が、不正アクセスにより漏えいしたと報じられています。[1]

10月8日に確認

出典

  1. [1]
    ITmedia NEWSの記事国内報道|2026年10月6日|参照 10月8日原文を開く
  2. [2]
    株式会社ニモカ「nimoca 利用履歴照会サービスへの第三者からの不正アクセス(公開 WEB サービスへの攻撃)による情報漏えい」公式発表|2026年10月6日|参照 10月8日原文を開く
  3. [3]
    nimoca「企業情報」組織の紹介(公式サイト)|参照 10月8日原文を開く

更新履歴

  1. 公開

この記事のタグ