NewsPicks、個人情報漏えいの可能性 業務ツールへの不正アクセスで

0

2026年10月08日 23:31  ITmedia ビジネスオンライン

  • チェックする
  • つぶやく
  • 日記を書く

ITmedia ビジネスオンライン

「NewsPicks」において、顧客の個人情報の一部が外部へ漏えいした可能性があると発表

 ビジネス情報インフラを提供するユーザベース(東京都千代田区)は10月8日、運営するソーシャル経済メディア「NewsPicks」において、業務利用している管理ツールが第三者による不正アクセスを受け、顧客の個人情報の一部が外部へ漏えいした可能性があると発表した。


【その他の画像】


 漏えいした可能性がある情報は、2026年10月8日までにNewsPicksのサービスを利用した顧客の一部に関する情報で、氏名、勤務先、メールアドレス、住所、電話番号、クレジットカード名義、クレジットカード番号の下3桁または下4桁など。なお、暗号化されたパスワードの漏えいは確認されていないという。


 同社は同日午後0時48分に不正アクセスを検知して対策本部を設置し、午後2時1分に該当サーバを遮断するなどの被害拡大防止措置を実施した。午後9時44分には個人情報保護委員会へ速報を提出するとともに、所轄警察署へ被害相談を行ったという。現時点で漏えいした情報が不特定多数に公開された事実や不正利用の事実は確認されておらず、防御措置を講じた上でサービスの提供を継続している。


 同社は被害拡大防止の対策として、NewsPicksを装った不審なメール、SMS、電話などに注意するよう呼びかけている。同社の文字拓郎CEOは「影響を受ける可能性があるユーザーの皆さまにいち早く現状を報告し、注意いただきたいと考え急ぎ速報を出した」と説明しており、影響を受ける可能性のある対象者には順次個別に案内する方針だ。


●前年超えの被害ペース AIによる「攻撃の自動化」が脅威に


 国内では企業を狙った大規模な不正アクセスが猛威を振るっている。同日には、ローソンも「ローソンID」などへの攻撃で約215万件の顧客情報が流出したと発表。また、第一興商が「ビッグエコー」などの店舗で会員登録や予約をした顧客の情報が約862万件漏えいした恐れがあると発表している。直近でもカーシェア「タイムズカー」で約660万件、外食チェーン「焼肉きんぐ」で約1078万件の会員情報漏えいが相次いで発覚している。


 こうした被害の急増はデータにも明確に表れている。サイバーセキュリティ会社のトレンドマイクロによると、2026年に公表された国内の企業や自治体への不正アクセス被害は、9月末時点で早くも600件に達した(関連記事を参照)。すでに2025年の年間合計(593件)を上回る異例のペースだ。


 背景にはサイバー攻撃のハードルの低下がある。同社によると、脆弱(ぜいじゃく)なVPN機器が狙われるケースに加え、最近ではAIを利用して自動で攻撃を仕掛けた痕跡も確認されているという。


 事態を重く見た政府は10月8日、不正アクセス被害の急増を受けた初の関係省庁会議を開催した。出席した吉川俊治サイバー安全保障担当大臣は「大変危急の状況になっている。政府一丸となって対策を進める必要がある」と強い危機感を表明。高度化するサイバー攻撃を前に、重要インフラや個人情報を抱える企業のセキュリティ体制再点検が急務となっている。


(アイティメディア今野大一)



    ランキングIT・インターネット

    前日のランキングへ

    ニュース設定