要点
- 何があったの?
- 集英社は、2026年9月9日の不正アクセスにより、システム内の個人情報などが閲覧・取得され、漏洩したと発表しました。[2]
- だれが言っているの?
- 株式会社集英社 デジタルソリューション部が発表しました。[2]
- どこまで影響があるの?
- 対象は、ファッション誌メディアで活動するブロガーの情報管理・連絡用システム「HAPPY PLUS COMMUNITY」です。[2]
- なぜ起きたの?
- 利用しているCMSの設定不備に起因するAPI認証情報を狙った攻撃を受け、特権ユーザーアカウントが不正に作成されました。そのアカウントからAPIリクエストが繰り返し実行されたと説明しています。[2]
- 何件・何人?
- ブロガー2,835人分の情報、案件情報630件、本システムから送信したメール情報11,237件、取引先一覧10,780件が漏洩したと発表されています。取引先一覧にはメールアドレス26件、電話番号113件が含まれていました。[2]
- 何がもれたの?
- ブロガーに関する情報には、氏名、メールアドレス、住所、電話番号、生年月日、性別、職業、プロフィール画像・情報、SNSアカウント、フォロワー数、結婚状況、子の有無、身長、肌タイプなどが含まれます。登録項目は媒体や人によって異なります。案件情報は、ブログ・撮影・イベント参加などを依頼した記録です。本システムから送信したすべてのメール情報11,237件と、会社名が全件記載された取引先一覧10,780件も漏洩したと発表されています。取引先一覧にはメールアドレス26件、電話番号113件が含まれていました。[2]
- もれていないものは?
- 取引先一覧には、担当者の氏名は登録されていなかったと発表されています。[2]
- 対象者は?
- ファッション誌メディアで活動するブロガー2,835人分の情報が対象です。[2]
- どう対応しているの?
- 集英社は、不正アクセスの原因となった脆弱性を解消し、不正検知の設定を強化しました。不正アカウントを削除して設定内容を変更し、開発ベンダーに調査を依頼しました。9月25日にブロガーへメールで通知し、外部会社によるフォレンジック調査も行っています。個人情報保護委員会には速報を報告し、確報を取りまとめ中としています。[2]
流出した情報
- ブロガー2,835人分の氏名、メールアドレス、住所、電話番号、生年月日、性別、職業、プロフィール画像・情報、SNSアカウント、フォロワー数、結婚状況、子の有無、身長、肌タイプなど(登録項目は人や媒体によって異なる)流出を確認
- ブログ・撮影・イベント参加などを依頼した記録630件流出を確認
- システムから送信したすべてのメール情報11,237件流出を確認
- 取引先一覧10,780件(会社名全件、メールアドレス26件、電話番号113件)流出を確認
- 取引先一覧に担当者の氏名は登録されていなかった含まれないと発表
広告(「流出した情報」より後に表示)
わかっていないこと
- 登録項目は人や媒体によって異なるため、各人についてどの項目が対象になったかは、発表からはわかりません。
- 影響を受けた人の居住地は発表に記載されていません。
- 個人情報保護委員会への確報は取りまとめ中とされています。
- 外部会社によるフォレンジック調査の結果は、発表に記載されていません。
- 2026年10月9日0時19分時点で、9月28日付のお知らせより後の続報や調査結果の公式発表は確認できていません。
経緯
午前0時45分~1時25分、および午後1時42分~4時46分に不正アクセスがあり、システム内のデータが閲覧・取得された可能性があると発表されました。この時間帯に、100人のメールアドレス宛てにシステムのテンプレートを使ったメールが計3通送信されました。[2]
午後2時53分、該当メールを受け取ったユーザーからの通報で発覚したと発表されました。[2]
集英社は、該当するブロガーに登録メールアドレス宛てで本件の概要、漏洩内容、問い合わせ窓口などを通知したと発表しました。[2]
集英社が不正アクセスと情報漏洩について公表しました。不正アクセスの原因となった脆弱性を解消し、不正検知設定を強化したことなども説明しています。[2]
報道・外部の情報
- 国内報道Security NEXTは、ブロガー情報を管理するシステムへの不正アクセスと、個人情報の漏洩について報じました。[1]
10月9日に確認
出典
更新履歴
- 最新の公式発表を反映
- 最新の公式発表を反映
- 公開