GMOリサーチ&AI「infoQ」に不正アクセス 最大94万8498件の個人情報を外部持ち出し

GMOリサーチ&AI「infoQ」に不正アクセス 最大94万8498件の個人情報を外部持ち出し

※記事を視覚化したイメージであり、実際の事象とは異なります。

本サイトの記事や画像は、AIが公的資料や複数の報道を基に事実関係を整理・再構成し制作したものです。[続きを表示]特定の報道内容や表現を再利用・要約することを目的としたものではありません。ただし、誤りや不確定な情報が含まれる可能性がありますので、参考の一助としてご覧いただき、実際の判断は公的資料や各出典元の原文をご確認ください。[私たちの取り組み]

infoQを運営するGMOリサーチ&AIは、2026年10月5日付の発表で、不正アクセスによる会員の個人情報の外部持ち出しと、611件・286万9500円分のポイントの不正交換を確認したと明らかにした。同社は、不正交換されたポイントを全額補填する方針を示した。

対象情報は最大94万8498件、会員へ個別連絡

外部に持ち出された情報の対象は最大94万8498件で、10月5日時点でinfoQについて同社が個人情報を保有する全件に当たる。氏名、住所、電話番号、メールアドレス、暗号化されたパスワード、会員ID、保有ポイント数などが含まれる。

今回の対象となるinfoQでは、同社はクレジットカード情報とマイナンバーを保有していない。取引先の情報は対象に含まれず、infoQ以外の同社サービスへの不正アクセスも確認していないと説明している。

ポイントの不正交換は、本人の意思によらずAmazonギフトコードへ交換されたものだ。同社は全額を補填するとともに、10月5日から対象会員へ順次メールで個別連絡すると発表した。他のサービスで同じパスワードを使っている場合は変更し、同社やinfoQを装うメール、SMS、電話に注意するよう呼び掛けている。

会員の問い合わせで発覚、専門会社と調査

同社によると、不正アクセスは10月2日以降に発生していた。会員からの問い合わせを受けて調査し、3日午前に不正アクセスを確認した。同日11時24分にAmazonギフトコードとGMOポイントへの交換を停止し、14時15分に攻撃経路を遮断、15時には外部からのアクセスを遮断してサービスを停止した。

停止時には「緊急メンテナンス」と案内していたが、5日付の発表で不正アクセスへの対応だったと説明した。第三者が使用するソフトウェアの脆弱性を悪用して侵入したことを確認しており、infoQの停止で受託調査の一部にも影響が生じている。

同社は5日に個人情報保護委員会へ報告した。セキュリティ専門会社の協力を得て調査を続け、調査結果と再発防止策を改めて知らせる方針で、安全性を確認した上でサービスを再開するとしている。

参考・出典

ニュースはAIで深化する—。日々の出来事を深掘りし、次の時代を考える視点をお届けします。

本サイトの記事や画像はAIが公的資料や報道を整理し制作したものです。
ただし誤りや不確定な情報が含まれることがありますので、参考の一助としてご覧いただき、
実際の判断は公的資料や他の報道を直接ご確認ください。
[私たちの取り組み]