INTERNET Watchによると、GMOリサーチ&AIは2026年10月5日、アンケートサービス「infoQ」への不正アクセスで、最大94万8498件の会員情報が漏えいしたと発表しました。サービスとポイント交換が停止されており、ITmedia NEWSは、同じパスワードを使う他サービスでの変更を同社が推奨していると伝えています。当事者の公式発表は確認できていません。
何が起きたか
ITmedia NEWSによると、不正アクセスはinfoQの脆弱性、つまりシステムの安全上の弱点を突いたものでした。同社は2026年10月3日に会員からの問い合わせを受けて調査し、不正アクセスを確認したといいます。INTERNET Watchは、その後の調査で発生日が2026年10月2日と判明したと報じています。
INTERNET Watchによると、漏えいしたのは同社が保有する会員情報全件に当たる、最大94万8498件です。対象には次の情報が含まれます。
- 氏名、フリガナ、性別、生年月日
- メールアドレス、住所、電話番号
- 暗号化済みのパスワード、会員ID
- ニックネーム、保有ポイント数、最終回答日など
同媒体によると、611件でポイントが本人の意思なくAmazonギフトコードに交換されました。被害額は286万9500円相当です。情報の漏えいだけでなく、ポイントの不正交換も確認された事故として、両方の対象を分けて確認する必要があります。
パスワードは暗号化済みと報じられています。ただし、それを理由に対応不要とは判断せず、使い回しの有無を確認してください。ITmedia NEWSが伝える同社の推奨も、他サービスで同じパスワードを使っている場合の変更です。
影響する人・会社、しない人・会社
- 影響する: infoQに会員情報が保有されている人です。INTERNET Watchによると、漏えい対象は保有する会員情報全件に当たります。現在利用しているかどうかだけで対象外と判断しないでください。
- 影響する: infoQと同じパスワードを他サービスで使っている人です。業務用アカウントでも使い回している場合は、社内の対応対象として扱うべきです。会社単位の漏えい件数や対象企業は、今回の報道には書かれていません。
- 影響しない: クレジットカード情報とマイナンバーは、今回の漏えい項目には含まれません。INTERNET Watchによると、同社はこれらを保有していないとしています。
- 影響しない: infoQ以外の同社サービスへの不正アクセスは、ITmedia NEWSによると確認されていません。ただし、これは現時点で確認された範囲の説明であり、他サービスの安全性全般を保証するものとしては扱わないでください。
相手の対応
INTERNET Watchによると、同社は2026年10月3日に緊急メンテナンスとしてinfoQを停止し、ポイント交換も止めました。不正に交換されたポイントは全額補填する方針です。会員には順次、メールで個別に連絡するとしています。
ITmedia NEWSによると、同社は再発防止策を実施し、安全性を確認してからinfoQを再開する方針です。調査結果と再発防止策も改めて公表する予定です。今回の報道には、具体的な再開日や補填の実施日は書かれていません。
また、INTERNET Watchは、同社が会員に対し、自社を装う不審なメール、電話、SMSへの注意を呼び掛けていると伝えています。個別連絡を待つことと、届いた連絡をそのまま信用することは分けて考える必要があります。
会社・情シスが今日やること
- 今日、社内の相談先を案内する。 infoQ利用者に、業務用アカウントとのパスワードの使い回しがないか確認を依頼します。該当する場合の連絡先を情シスやヘルプデスクに統一し、パスワードそのものは聞き取らないでください。
- 使い回しがあれば、他サービス側で変更する。 メールにあるリンクではなく、普段使う正規の入口から対象サービスを開き、アカウント設定のパスワード変更項目を確認します。具体的な画面や操作はサービスごとに異なります。業務用アカウントは、該当が分かり次第対応してください。
- 今日、総務と問い合わせ窓口に連絡対応を共有する。 同社を装うメール、電話、SMSへの注意喚起が出ていることを知らせます。不審な連絡から操作せず、内容を社内窓口に相談する流れを決めてください。
- 公式の続報を確認し、社内記録を更新する。 サービス再開、補填方法、調査結果を確認項目として記録します。対象者には個別連絡の保存を依頼し、続報を確認できた段階で必要な対応を案内してください。再開日や補填期限は報道にないため、社内で確定日として案内しないでください。