← 事故DB
nimoca-2026 · 公表 2026-10-06
nimoca:公開の利用履歴照会サービスへの不正アクセス
利用履歴照会サービスへの不正アクセスで521件の情報漏えいを公表しました。身に覚えのないメールは、所定の入力に応じてサービスが自動送信したものでした。
原因未特定・非公表
確認範囲: 侵害を確認
侵入経路と確認できたこと
時系列
公表された対応
- 公表で確認
利用履歴照会サービスを停止し、原因と影響を調査しています。
[s1]p.1 冒頭 / p.2 §6
当時の回避可能性を考える材料
判断材料が不足
照会サービスの認可、入力に連動する送信先、取得量の制限とログを点検します。
編集上の評価。責任や過失の認定ではありません。 [s1]
未解明の点・AIの関与
AIの関与不明
確認した公表資料からは、攻撃者によるAI利用を判断できません。
具体的な侵入方法は未公表です。SQLインジェクションや認可不備とは断定できません。
情報元
[s1] ニモカ · 一次情報
nimoca利用履歴照会サービスへの不正アクセスによる情報漏えい ↗公開 2026-10-06 · 確認 2026-10-09