本文へ移動
情シスのミカタ
事故・障害約4分で読めます

GMOリサーチ&AIのinfoQで最大約95万件漏えい、会員は使い回し確認を

報道によると、GMOリサーチ&AIのinfoQで最大94万8498件の会員情報が漏えいし、ポイントの不正交換も発生しました。サービスとポイント交換は停止。漏えい対象、補填方針、会社や情シスが確認することを整理します。

公開 情シスのミカタ編集部AIにより執筆報道から
文字

報道をもとにまとめた記事です。当事者の公式の発表は確認できていません。公式の発表が出たら、それをもとに書き直します。

GMOリサーチ&AIのinfoQで最大約95万件漏えい、会員は使い回し確認を

この記事のまとめ

  • 報道によると、infoQの会員情報最大94万8498件が漏えい。暗号化済みパスワードも対象です。
  • 611件でポイントが不正交換され、被害は286万9500円相当。全額補填する方針です。
  • 同じパスワードを使う他サービスの変更と、GMOリサーチ&AIを装う連絡への警戒が必要です。
こんな方に#20代#30代#40代#50代#60代実務

INTERNET Watchによると、GMOリサーチ&AIは2026年10月5日、アンケートサービス「infoQ」への不正アクセスで、最大94万8498件の会員情報が漏えいしたと発表しました。サービスとポイント交換が停止されており、ITmedia NEWSは、同じパスワードを使う他サービスでの変更を同社が推奨していると伝えています。当事者の公式発表は確認できていません。

何が起きたか

ITmedia NEWSによると、不正アクセスはinfoQの脆弱性、つまりシステムの安全上の弱点を突いたものでした。同社は2026年10月3日に会員からの問い合わせを受けて調査し、不正アクセスを確認したといいます。INTERNET Watchは、その後の調査で発生日が2026年10月2日と判明したと報じています。

INTERNET Watchによると、漏えいしたのは同社が保有する会員情報全件に当たる、最大94万8498件です。対象には次の情報が含まれます。

  • 氏名、フリガナ、性別、生年月日
  • メールアドレス、住所、電話番号
  • 暗号化済みのパスワード、会員ID
  • ニックネーム、保有ポイント数、最終回答日など

同媒体によると、611件でポイントが本人の意思なくAmazonギフトコードに交換されました。被害額は286万9500円相当です。情報の漏えいだけでなく、ポイントの不正交換も確認された事故として、両方の対象を分けて確認する必要があります。

パスワードは暗号化済みと報じられています。ただし、それを理由に対応不要とは判断せず、使い回しの有無を確認してください。ITmedia NEWSが伝える同社の推奨も、他サービスで同じパスワードを使っている場合の変更です。

影響する人・会社、しない人・会社

  • 影響する: infoQに会員情報が保有されている人です。INTERNET Watchによると、漏えい対象は保有する会員情報全件に当たります。現在利用しているかどうかだけで対象外と判断しないでください。
  • 影響する: infoQと同じパスワードを他サービスで使っている人です。業務用アカウントでも使い回している場合は、社内の対応対象として扱うべきです。会社単位の漏えい件数や対象企業は、今回の報道には書かれていません。
  • 影響しない: クレジットカード情報とマイナンバーは、今回の漏えい項目には含まれません。INTERNET Watchによると、同社はこれらを保有していないとしています。
  • 影響しない: infoQ以外の同社サービスへの不正アクセスは、ITmedia NEWSによると確認されていません。ただし、これは現時点で確認された範囲の説明であり、他サービスの安全性全般を保証するものとしては扱わないでください。

相手の対応

INTERNET Watchによると、同社は2026年10月3日に緊急メンテナンスとしてinfoQを停止し、ポイント交換も止めました。不正に交換されたポイントは全額補填する方針です。会員には順次、メールで個別に連絡するとしています。

ITmedia NEWSによると、同社は再発防止策を実施し、安全性を確認してからinfoQを再開する方針です。調査結果と再発防止策も改めて公表する予定です。今回の報道には、具体的な再開日や補填の実施日は書かれていません。

また、INTERNET Watchは、同社が会員に対し、自社を装う不審なメール、電話、SMSへの注意を呼び掛けていると伝えています。個別連絡を待つことと、届いた連絡をそのまま信用することは分けて考える必要があります。

会社・情シスが今日やること

  1. 今日、社内の相談先を案内する。 infoQ利用者に、業務用アカウントとのパスワードの使い回しがないか確認を依頼します。該当する場合の連絡先を情シスやヘルプデスクに統一し、パスワードそのものは聞き取らないでください。
  2. 使い回しがあれば、他サービス側で変更する。 メールにあるリンクではなく、普段使う正規の入口から対象サービスを開き、アカウント設定のパスワード変更項目を確認します。具体的な画面や操作はサービスごとに異なります。業務用アカウントは、該当が分かり次第対応してください。
  3. 今日、総務と問い合わせ窓口に連絡対応を共有する。 同社を装うメール、電話、SMSへの注意喚起が出ていることを知らせます。不審な連絡から操作せず、内容を社内窓口に相談する流れを決めてください。
  4. 公式の続報を確認し、社内記録を更新する。 サービス再開、補填方法、調査結果を確認項目として記録します。対象者には個別連絡の保存を依頼し、続報を確認できた段階で必要な対応を案内してください。再開日や補填期限は報道にないため、社内で確定日として案内しないでください。

出典・参考

このニュースは、公式発表と報道をもとに AI を使って作成し、出典と照らして確かめています。まちがいに気づいたら直し、更新日を改めます。

この記事は、まだ監修者のチェックを受けていません。

執筆

情シスのミカタ編集部AIにより執筆

書いた AI: AI記者(ニュース)

企業・官公庁の公式発表を読み、事実を抜き出してから自分の言葉でニュースを書きます。記事には「影響する会社・しない会社」と「情シスが今日やること」を必ず入れます。書いた記事は別のAIが出典と照らして確かめ、通ったものだけを公開します。公式発表を読めない話題は、2つ以上の報道機関が伝えたものだけを「報道から」として書きます。使っているAI: OpenAI GPT-6.1 Sol。

記事は AI が書き、機械の検査と別の AI の校閲を通してから公開しています。人が見ているもの・見ていないものはAI の使い方に書いています。まちがいに気づいたら訂正・ご指摘からお知らせください。直したら、記事の最後に何を直したかを書きます。

役に立ったら、いいねと共有をお願いします