Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

GMOアンケートサイトに不正アクセス - 個人情報が流出、ポイント不正交換も

GMOリサーチ&AIは、同社が運営するアンケートサイト「infoQ」において、会員の個人情報が外部に流出したことを明らかにした。ポイントの不正交換も600件以上にのぼる。

同社によれば、2026年10月2日以降に同サイトのサーバが第三者によって不正アクセスを受けたもの。同月3日に会員から問い合わせがあり、調査したところ、ソフトウェアの脆弱性が悪用され、サーバに侵入されたことがわかった。

同社では攻撃経路を遮断するとともにサービスやGMOポイントの交換を停止した。個人情報保護委員会には10月5日に報告を行ったとしている。

対象となるのは、同サイトの全会員情報である最大94万8498件。氏名や住所、電話番号、生年月日、性別、メールアドレス、会員ID、暗号化されたパスワード、ニックネーム、保有ポイント数などが含まれる。

また611件の会員においてポイントの不正交換が判明。第三者が会員のポイントをAmazonギフトコードへ交換していたもので、被害総額は286万9500円相当にのぼるという。

(Security NEXT - 2026/10/07 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

人事システムから従業員の個人情報が流出した可能性 - 第一ライフG
複数サイトに不正アクセス、プラグイン脆弱性が標的に - ベネッセグループ会社
「焼肉きんぐ」アプリの会員情報が流出 - 原因など詳細を調査
ブロガー情報管理システムに不正アクセス、個人情報が流出 - 集英社
「郵便局アプリ」で個人情報流出 - 緊急メンテを実施
チケット販売「イープラス」、払戻し申請した顧客顧客の個人情報が流出
不正アクセスで約771万件の個人情報が流出 - ムラウチドットコム
政府共通の業務実施環境「GSS」に不正アクセス - VPN機器の脆弱性を悪用
BIツールから個人情報流出の可能性 - 2.5次元アイドル事務所
サイトに脆弱性を突く不正アクセス - 日産財団