• 新規

Sansan User Forum(Sansan株式会社)不正アクセスで、会員情報が漏えいした可能性

どんな会社?

働き方を変えるAXサービスの企画・開発・販売を行う会社です。[3]

本当なの?公式発表あり企業や団体が自ら発表した内容です。確かさの見方
公表
10月9日
記事の公開
10月10日
最終確認
10月10日

要点

何があったの?
2026年10月6日、SansanはCommuneの提供事業者から第三者による不正アクセスの報告を受けました。[1]
だれが言っているの?
Sansan株式会社が2026年10月9日に発表しました。[1]
どこまで影響があるの?
影響の対象はオンラインコミュニティー「Sansan User Forum」の会員情報です。Sansan、Bill One、Contract One、Eightのシステムと、各サービスで預かる情報への影響はないとSansanは発表しています。[1]
なぜ起きたの?
Sansanは、会員情報の漏えいはコミューン社のシステムに対する攻撃によるものと説明しています。[1]
何件・何人?
漏えいが確認された対象は1325名、漏えいの可能性がある対象は8687名です。[1]
何がもれたの?
1325名について、メールアドレス、アカウント名(表示名)、自己紹介欄の記載内容、プロフィール画像、コミュニティー内のグループ所属情報の漏えいが確認されています。8687名については、アカウント名(表示名)、自己紹介欄の記載内容、プロフィール画像、コミュニティー内のグループ所属情報が漏えいした可能性があります。[1]
もれていないものは?
パスワードは対象情報に含まれていません。[1]
対象者は?
Sansan User Forumの会員のうち、1325名は情報の漏えいが確認され、8687名は情報が漏えいした可能性があります。[1]
日本でも関係ある?
日本企業が運営するサービスでの事案です。[1]
どう対応しているの?
コミューン社は2026年10月6日にサービスを停止しました。Sansanは10月7日に調査結果の速報を受け取り、10月9日に個人情報保護委員会へ報告しました。また、全会員にメールで不正アクセスの発生を知らせ、漏えいが確認された会員と漏えいの可能性がある会員には登録メールアドレスへ個別案内を実施済みです。[1]

流出した情報

  • メールアドレス流出を確認
  • アカウント名(表示名)流出を確認
  • 自己紹介欄の記載内容流出を確認
  • プロフィール画像流出を確認
  • 本コミュニティー内のグループ所属情報流出を確認
  • アカウント名(表示名)流出した可能性
  • 自己紹介欄の記載内容流出した可能性
  • プロフィール画像流出した可能性
  • 本コミュニティー内のグループ所属情報流出した可能性
  • パスワード含まれないと発表
広告(「流出した情報」より後に表示)

わかっていないこと

  • 不正アクセスが発生した具体的な日時は、発表資料に記載されていません。
  • 2026年10月10日02:01時点で、10月9日付の発表より後の発表は見つかっていません。
  • コミューン株式会社の発表は見つかりましたが、本文を取得できず、内容は確認できていません。

経緯

  1. SansanはCommuneの提供事業者から第三者による不正アクセスの報告を受けました。コミューン社はサービスを停止しました。[1]

  2. Sansanは調査結果の速報を受け取りました。[1]

  3. Sansanは個人情報保護委員会へ報告し、全会員にメールで発生を通知しました。漏えいが確認された会員と漏えいの可能性がある会員には、登録メールアドレスへ個別案内を実施済みと発表しました。[1]

報道・外部の情報

公式発表にない新しい情報は、まだ報じられていません。

10月10日に確認

出典

  1. [1]
    Sansan株式会社「オンラインコミュニティー「Sansan User Forum」における会員情報漏えいに関するお詫びとお知らせ」公式発表|2026年10月9日|参照 10月10日原文を開く
  2. [2]
    コミューン株式会社「〖重要〗当社サービス「Commune」、「Commune for Work」への不正アクセスによる個人情報の漏えいに関するお詫びとお知らせ」公式発表|2026年10月9日|参照 10月10日原文を開く
  3. [3]
    Sansan User Forum「会社概要」組織の紹介(公式サイト)|参照 10月10日原文を開く

更新履歴

  1. 公開

この記事のタグ