← 事故DB

gmo-infoq-2026 · 公表 2026-10-05

infoQ:ソフトウェアの脆弱性から侵入されポイントも不正交換

ソフトウェアの脆弱性から侵入され、個人情報の持ち出しを確認しました。対象は最大948,498件で、611件ではポイントの不正交換も確認しています。

原因未特定・非公表

確認範囲: 侵害を確認

侵入経路と確認できたこと

  • 公表で確認

    サイトで使うソフトウェアの脆弱性を悪用されました。製品や修正時期は未公表です。

    [s1]5. 原因
  • 公表で確認

    対象は最大948,498件です。611件・2,869,500円のポイント不正交換も確認しました。

    [s1]3. 対象となる情報 / 4. ポイントの不正な交換

時系列

  1. この日以降の不正アクセスを調査で確認。 [s1]

  2. 問い合わせを受けて調査し、ポイント交換とサービスを停止。 [s1]

  3. 影響を公表し、個人情報保護委員会へ報告。 [s1]

公表された対応

  • 公表で確認

    経路と外部アクセスを遮断し、外部専門会社と調査を継続。不正交換分は補填すると公表しました。

    [s1]4. ポイントの不正な交換 / 6. 当社の対応

当時の回避可能性を考える材料

判断材料が不足

稼働版と修正情報、取得権限とログ、ポイント交換の認可と操作上限を点検します。

編集上の評価。責任や過失の認定ではありません。 [s1]

未解明の点・AIの関与

AIの関与不明

確認した公表資料からは、攻撃者によるAI利用を判断できません。

既知脆弱性の修正未適用か、公表前の悪用かは判断できません。611件は全体と別に加算しません。

情報元

  1. [s1] GMOリサーチ&AI · 一次情報

    infoQへの不正アクセスによる個人情報漏えいに関するお知らせ ↗

    公開 2026-10-05 · 確認 2026-10-09