← 事故DB

nimoca-2026 · 公表 2026-10-06

nimoca:公開の利用履歴照会サービスへの不正アクセス

利用履歴照会サービスへの不正アクセスで521件の情報漏えいを公表しました。身に覚えのないメールは、所定の入力に応じてサービスが自動送信したものでした。

原因未特定・非公表

確認範囲: 侵害を確認

侵入経路と確認できたこと

  • 公表で確認

    公開Webサービスへの不正アクセスを確認しました。メールは攻撃者ではなくサービスから送信されました。

    [s1]p.1 §2
  • 公表で確認

    カード番号・生年月日・メールアドレスの521件が対象です。氏名や利用履歴の流出は確認されていません。

    [s1]p.1 §3 / p.2 §4

時系列

  1. 0時頃〜17時40分に発生。9時頃の問い合わせで調査を開始し、17時40分に停止。 [s1]

  2. 影響と対応を公表。 [s1]

公表された対応

  • 公表で確認

    利用履歴照会サービスを停止し、原因と影響を調査しています。

    [s1]p.1 冒頭 / p.2 §6

当時の回避可能性を考える材料

判断材料が不足

照会サービスの認可、入力に連動する送信先、取得量の制限とログを点検します。

編集上の評価。責任や過失の認定ではありません。 [s1]

未解明の点・AIの関与

AIの関与不明

確認した公表資料からは、攻撃者によるAI利用を判断できません。

具体的な侵入方法は未公表です。SQLインジェクションや認可不備とは断定できません。

情報元

  1. [s1] ニモカ · 一次情報

    nimoca利用履歴照会サービスへの不正アクセスによる情報漏えい ↗

    公開 2026-10-06 · 確認 2026-10-09