
GMOグループのアンケートサイト「infoQ」で不正アクセスによる大規模な個人情報漏洩が発生しました。
最大で約95万件の会員情報が外部に持ち出され、一部ではポイントの不正利用も確認されています。
事件の概要
GMOインターネットグループ傘下の「GMOリサーチ&AI」が運営するアンケートサイト「infoQ(インフォキュー)」に不正アクセスがあり、最大で94万8498人分の会員情報が外部に流出したことが分かりました。
同社は10月5日、この事実を発表し、サービスを停止しています。
流出した情報には、氏名、フリガナ、性別、生年月日、メールアドレス、住所、電話番号、暗号化されたパスワード、会員IDなどが含まれています。
さらに、ニックネーム、保有ポイント数、最終回答日などの利用状況に関する情報も対象となりました。
一方、クレジットカード情報やマイナンバーは保有していないため、流出していません。
ポイントの不正利用
一部の会員では、保有していたポイントが本人の意思とは無関係にAmazonギフトコードに不正に交換される被害も確認されています。
被害件数は611件、総額は286万9500円分に上ります。 同社は、不正に交換されたポイントについては全額を補填する方針を示しています。
不正アクセスの経緯
不正アクセスは10月2日以降に始まったとみられています。
10月3日午前、会員からの問い合わせを受けて調査した結果、不正アクセスが発覚しました。
同社は同日午前11時24分にポイント交換機能を停止し、午後2時15分に攻撃経路を遮断、午後3時には外部からのアクセスを遮断してサービスを完全停止しました。
運営会社によると、第三者がソフトウェアの脆弱性を悪用して侵入したとしています。
現時点で、infoQ以外の同社サービスへの不正アクセスは確認されていません。
対象者への対応
同社は、対象の会員に対して順次メールで個別に連絡する方針です。
また、infoQと同じパスワードを他のサービスでも使っている場合は、そのサービスのパスワードも変更するよう呼びかけています。
最大94万8498件という数字には、既に退会して個人情報が見られないように処理されたものも含まれているため、実際の流出件数は精査中とのことです。
同社は調査結果と再発防止策を改めて公表するとしています。
背景と留意点
2026年10月に入ってから、日本国内の企業やサービスにおける不正アクセスや情報漏洩の発覚が相次いでいます。
本件もその一つとして報じられています。
ただし、本稿ではGMO infoQの事案に限定して記述しており、他の事例との関連性や因果関係については現時点で公表された事実関係が乏しいため、言及を控えます。
また、流出した情報の悪用による二次被害(フィッシングメールなど)の可能性については、一部報道で注意喚起がなされていますが、本件について公式に確認された二次被害の報告は現時点で公表されていません。
今後の調査結果を待つ必要があります。
情報源
GMO系に不正アクセス、個人情報95万人分漏洩 ポイント不正利用も
GMO系のアンケートサイト「infoQ」に不正アクセス、最大94万分の会員情報が流出…一部会員のポイントが不正に交換
GMO「infoQ」に不正アクセス、最大95万件の会員情報漏えい ポイント287万円分が不正交換される
GMOアンケートサイトに不正アクセス 会員ポイントが勝手にギフトコードに交換