infoQへの不正アクセスと個人情報漏えい

漏えい対象の情報と確認された被害

会社の開示によると、第三者がinfoQで使用していたソフトウェアの脆弱性を悪用して侵入し、会員の個人情報が外部へ持ち出されたことを確認しています。セキュリティ専門会社の協力を受け、調査を続けています。

対象情報の件数は、10月5日時点でGMOリサーチ&AIが個人情報を保有している全件に相当する最大94万8,498件です。この数字は対象情報の最大件数であり、全件の漏えいが個別に確定した人数とは区別する必要があります。

項目開示内容
対象情報氏名、フリガナ、性別、生年月日、メールアドレス、住所、電話番号、会員IDなど
パスワード暗号化されたものが対象情報に含まれる
その他ニックネーム、保有ポイント数、最終回答日などの会員登録・利用状況情報
保有していない情報クレジットカード情報、マイナンバー
ポイント不正交換611件、2,869,500円
補填方針GMOリサーチ&AIが不正に交換されたポイントを全額補填

パスワードが暗号化されていることは開示されていますが、暗号化方式や安全性についての詳細は今回の資料では示されていません。

10月3日にアクセス遮断、5日に委員会へ報告

不正アクセスは10月2日以降に行われ、10月3日午前、会員からの問い合わせを受けた調査で確認されました。

日時対応・経緯
10月3日11時24分Amazonギフトコード、GMOポイントへのポイント交換を停止
同日14時15分攻撃経路を遮断
同日15時外部からinfoQへのアクセスを遮断し、サービスを停止
10月5日個人情報保護委員会へ報告
10月5日以降対象会員へ順次メールで個別連絡

GMOリサーチ&AIは10月5日に同社ウェブサイトで本件を公表し、親会社は10月6日に適時開示しました。サービスは、調査結果を踏まえた再発防止策を講じ、安全性を確認したうえで再開する方針です。今回の開示には具体的な再開日は記載されていません。

受託調査に影響、業績への影響額は未確定

infoQの停止により、GMOリサーチ&AIが受託している調査の一部に影響が生じています。一方、会社は今回の対象に取引先の情報は含まれず、infoQ以外の同社サービスへの不正アクセスも確認されていないと説明しています。

GMOプロダクトプラットフォームは、グループの業績への影響を精査中としています。業績予想の修正が必要と判断した場合や、その他開示すべき事項が生じた場合は、速やかに公表する方針です。

投資家が見る点

当サイトの見方として、確認済みのポイント補填額286万9,500円を、本件による総損失額とみなすことはできません。停止期間、受託調査への影響の範囲、調査・復旧に伴う費用などを今回の資料だけで算定することはできず、追加開示を待つ必要があります。サービス再開時期と業績予想の修正有無が、今後の評価材料になります。

関連記事

出典

確認日:2026年10月6日。