← 一覧に戻る

コミューン株式会社

企業側が調査中

Commune / Commune for Work

漏洩した情報の重要度:中(フィッシングや迷惑電話・メールに悪用されうる情報)

2026年10月5日18時ごろから6日にかけて、コミュニティプラットフォーム「Commune」「Commune for Work」が第三者の不正アクセスを受け、一部の利用企業のコミュニティで会員情報が漏えいした。攻撃者はシステムの不備を突き、非公開コミュニティの招待リンクを不正に取得して一般会員として登録したほか、管理者になりすまして会員情報の閲覧・取得やデータの上書きを行った。6日に検知し、21時ごろ全コミュニティを停止したが、7日にもメンテナンス中に残っていた通信経路から不正な会員登録と閲覧があり、同日14時58分に遮断した。漏えいした会員は推計約30.7万人で、うちメールアドレスを含む情報が約12.6万人、表示名・自己紹介・非公開グループの所属などメールアドレスを含まない情報が約18.1万人。144人のパスワードが本人の操作によらず仮パスワードに変更されたが、パスワードそのものやダイレクトメッセージの漏えいは確認されていない。10月8日に青森県から受託運営する「青森びいき」で会員情報が漏えいした可能性を公表し、9日に全体を公表した。調査は継続している。利用企業・団体では青森県・VALX・ウイングアーク1st・スズキ・ヤマハ・森永乳業・カルビーなどが自社のコミュニティへの影響を公表している。

  • メールアドレス
  • 会員ID
  • アカウント名

原因の詳細システムの不備を突かれ、非公開コミュニティの招待リンクを不正に取得しての会員登録と、管理者へのなりすましを許した

企業が件数・漏えいの有無などを調査中と公表しています。続報の情報を Issue #53 で募集しています。

  1. 発生
  2. 公表

出典

𝕏 でシェア はてブ ✎ この事案を GitHub で修正

※ 掲載内容は公式発表や報道をもとに、AI も活用して収集・作成しています。誤りや古い情報を含む場合があります。利用する際は各自で出典を確認してください。