← 事故DB
gmo-infoq-2026 · 公表 2026-10-05
infoQ:ソフトウェアの脆弱性から侵入されポイントも不正交換
ソフトウェアの脆弱性から侵入され、個人情報の持ち出しを確認しました。対象は最大948,498件で、611件ではポイントの不正交換も確認しています。
原因未特定・非公表
確認範囲: 侵害を確認
侵入経路と確認できたこと
時系列
公表された対応
- 公表で確認
経路と外部アクセスを遮断し、外部専門会社と調査を継続。不正交換分は補填すると公表しました。
[s1]4. ポイントの不正な交換 / 6. 当社の対応
当時の回避可能性を考える材料
判断材料が不足
稼働版と修正情報、取得権限とログ、ポイント交換の認可と操作上限を点検します。
編集上の評価。責任や過失の認定ではありません。 [s1]
未解明の点・AIの関与
AIの関与不明
確認した公表資料からは、攻撃者によるAI利用を判断できません。
既知脆弱性の修正未適用か、公表前の悪用かは判断できません。611件は全体と別に加算しません。
情報元
[s1] GMOリサーチ&AI · 一次情報
infoQへの不正アクセスによる個人情報漏えいに関するお知らせ ↗公開 2026-10-05 · 確認 2026-10-09