← 一覧に戻る

VALX株式会社

企業側が調査中

VALX "FUN"コミュニティ

漏洩した情報の重要度:中(フィッシングや迷惑電話・メールに悪用されうる情報)

「VALX "FUN"コミュニティ」の運営に使う、委託先コミューン株式会社のコミュニティプラットフォーム「Commune」が第三者による不正アクセスを受け、会員3,813名のうち2,950名分(推定)の会員一覧情報が閲覧・取得された可能性がある。同コミュニティへの不正アクセスは2026年10月6日19時18分頃から20時17分頃まで行われた。対象はメールアドレス・ニックネーム・アカウント名・プロフィール情報(自己紹介文・所属グループ・お住まいの地方。登録時に入力した会員のみ)・ポイント数・最終利用日時で、パスワードとダイレクトメッセージの内容が取得された事実は確認されていない。VALXメンバーズストアに登録された氏名・住所・クレジットカード等の決済情報は対象に含まれない。コミューンの調査では、同社システムの複数の不備が悪用され、攻撃者が管理者になりすまして不正アクセスしたもので、VALX側の設定や運用の不備によるものではない。VALXは個人情報保護委員会に報告し、影響範囲と対象会員の確認を進めており、対象会員には個別に連絡するとしている。コミューンは同社サービス全体で約30.7万人(推計)の会員情報が漏えいしたと公表している。

  • メールアドレス
  • アカウント名
  • ポイント情報

原因の詳細委託先のシステムの不備を突かれ、第三者が管理者等になりすまして不正アクセスした

企業が件数・漏えいの有無などを調査中と公表しています。続報の情報を Issue #53 で募集しています。

  1. 発生
  2. 公表

出典

𝕏 でシェア はてブ ✎ この事案を GitHub で修正

※ 掲載内容は公式発表や報道をもとに、AI も活用して収集・作成しています。誤りや古い情報を含む場合があります。利用する際は各自で出典を確認してください。