要点
- 何があったの?
- VALX株式会社は、2026年10月6日19時18分頃から20時17分頃まで、コミュニティへの不正アクセスがあったと発表しました。[1]
- どこまで影響があるの?
- 不正アクセスが確認されたのは「VALX "FUN"コミュニティ」です。会員一覧情報が第三者に閲覧・取得された可能性があるとされています。[1]
- なぜ起きたの?
- VALX株式会社の説明では、コミューン株式会社のシステム上の複数の不備が悪用され、攻撃者が管理者になりすましてアクセスしました。VALX側の設定や運用上の不備が原因ではないことを確認したとしています。[1]
- 何件・何人?
- 会員3,813名のうち、2,950名分の会員一覧情報が第三者に閲覧・取得された可能性があると推定されています。[1]
- 何がもれたの?
- 対象となる可能性がある情報は、メールアドレス、ニックネーム・アカウント名、プロフィール情報、ポイント数、最終利用日時です。[1]
- もれていないものは?
- パスワードとダイレクトメッセージの内容が取得された事実は確認されていません。また、VALXメンバーズストアの氏名・住所・クレジットカードなどの決済情報は対象外とされています。[1]
- 対象者は?
- 会員3,813名のうち、2,950名分の会員一覧情報が第三者に閲覧・取得された可能性があります。[1]
- どう対応しているの?
- コミューン株式会社は不正アクセス経路の遮断、不備の修正、認証情報の更新を実施しました。VALX株式会社は個人情報保護委員会へ報告し、対象会員への個別連絡と影響範囲の確認を進めています。新たに知らせる事項が判明した場合は、コーポレートサイトで告知するとしています。[1]
流出した情報
流出が確認された情報なし(調査中)
- メールアドレス流出した可能性
- ニックネーム・アカウント名流出した可能性
- プロフィール情報流出した可能性
- ポイント数流出した可能性
- 最終利用日時流出した可能性
- パスワード含まれないと発表
- ダイレクトメッセージの内容含まれないと発表
- VALXメンバーズストアの氏名・住所・クレジットカードなどの決済情報含まれないと発表
広告(「流出した情報」より後に表示)
わかっていないこと
- 対象となる情報が実際に閲覧・取得されたか、また個別にどの情報が対象となったかは、発表からは確定できません。
- 2026年10月9日11時02分(日本時間)に公式サイトを確認した範囲では、2026年10月8日付発表より後の続報・調査結果は見つかっていません。
経緯
報道・外部の情報
公式発表にない新しい情報は、まだ報じられていません。
10月9日に確認
出典
更新履歴
- 公開