本家いなてい

本家いなてい

日本ブログ村の政治ブログ・民進党(旧民主党・旧維新の党)で常時1位の誉れ高いブログ(なおエントリー数は2ブログ)

GMO infoQ で95万件情報漏洩|ポイント286万円分が勝手にAmazonギフトに交換された真相

 

GMOグループのアンケートサイト「infoQ」で不正アクセスによる大規模な個人情報漏洩が発生しました。

 

最大で約95万件の会員情報が外部に持ち出され、一部ではポイントの不正利用も確認されています。

 

 

 

事件の概要

 

www.inatei.com

 

www.inatei.com

 

GMOインターネットグループ傘下の「GMOリサーチ&AI」が運営するアンケートサイト「infoQ(インフォキュー)」に不正アクセスがあり、最大で94万8498人分の会員情報が外部に流出したことが分かりました。

 

同社は10月5日、この事実を発表し、サービスを停止しています。

 

流出した情報には、氏名、フリガナ、性別、生年月日、メールアドレス、住所、電話番号、暗号化されたパスワード、会員IDなどが含まれています。

 

さらに、ニックネーム、保有ポイント数、最終回答日などの利用状況に関する情報も対象となりました。

 

一方、クレジットカード情報やマイナンバーは保有していないため、流出していません。

 

 

 

ポイントの不正利用


一部の会員では、保有していたポイントが本人の意思とは無関係にAmazonギフトコードに不正に交換される被害も確認されています。

 

 被害件数は611件、総額は286万9500円分に上ります。 同社は、不正に交換されたポイントについては全額を補填する方針を示しています。

 

 

 

不正アクセスの経緯


不正アクセスは10月2日以降に始まったとみられています。

 

10月3日午前、会員からの問い合わせを受けて調査した結果、不正アクセスが発覚しました。

 

同社は同日午前11時24分にポイント交換機能を停止し、午後2時15分に攻撃経路を遮断、午後3時には外部からのアクセスを遮断してサービスを完全停止しました。

 

運営会社によると、第三者がソフトウェアの脆弱性を悪用して侵入したとしています。

 

 現時点で、infoQ以外の同社サービスへの不正アクセスは確認されていません。

 

 

 

対象者への対応


同社は、対象の会員に対して順次メールで個別に連絡する方針です。

 

また、infoQと同じパスワードを他のサービスでも使っている場合は、そのサービスのパスワードも変更するよう呼びかけています。

 

最大94万8498件という数字には、既に退会して個人情報が見られないように処理されたものも含まれているため、実際の流出件数は精査中とのことです。

 

同社は調査結果と再発防止策を改めて公表するとしています。

 

 

 

背景と留意点


2026年10月に入ってから、日本国内の企業やサービスにおける不正アクセスや情報漏洩の発覚が相次いでいます。

 

本件もその一つとして報じられています。

 

ただし、本稿ではGMO infoQの事案に限定して記述しており、他の事例との関連性や因果関係については現時点で公表された事実関係が乏しいため、言及を控えます。

 

また、流出した情報の悪用による二次被害(フィッシングメールなど)の可能性については、一部報道で注意喚起がなされていますが、本件について公式に確認された二次被害の報告は現時点で公表されていません。

 

 今後の調査結果を待つ必要があります。

 

 

 

情報源

 

GMO系に不正アクセス、個人情報95万人分漏洩 ポイント不正利用も

【速報】GMO子会社、95万件情報漏えい

GMO系のアンケートサイト「infoQ」に不正アクセス、最大94万分の会員情報が流出…一部会員のポイントが不正に交換

GMO「infoQ」に不正アクセス、最大95万件の会員情報漏えい ポイント287万円分が不正交換される

GMOアンケートサイトに不正アクセス 会員ポイントが勝手にギフトコードに交換

GMO子会社が情報漏えい 最大95万件、不正アクセス

GMO子会社が不正アクセスで情報漏洩 利用者氏名やメールアドレスなど最大95万件

「GMO」グループ会社で情報漏えい 会員ポイントの不正交換も 相次ぐ情...