コミューン ·

管理者へのなりすましで会員情報が漏えい、約30万7,000人と推計

情報漏えい確認

システムの不備を悪用した不正アクセスにより、非公開コミュニティの招待リンクが取得され、管理者へのなりすましで会員情報の閲覧・取得や書き換えが行われました。会社は約30万7,000人の会員情報漏えいを確認し、10月8日から一部コミュニティを順次再開しています。

攻撃は10月5日18時ごろ~6日21時ごろと、7日13時17分~14時36分に確認。30万7,000人は同一会員IDの重複と攻撃者作成アカウントを除いた記録上の推計で、調査により変動する可能性があります。メールアドレスを含む約12万6,000人のうち約4万2,000人分は従業員・テスト用デモアカウントで、全件を一般顧客とは扱いません。メールアドレスを含まない約18万1,000人分には表示名や自己紹介、非公開グループ所属などを含みます。144人のパスワードが仮パスワードへ変更されましたが、パスワード自体や会員間のDMの漏えいは未確認。利用企業・自治体の個別公表分を全体推計へ加算しません。全コミュニティの復旧完了ではありません。

出典

公表・続報日:2026-10-09。確認状況と被害規模は参照した発表時点の情報です。