GMOリサーチ&AI株式会社は2026年10月5日、同社が運営するアンケートサイト「infoQ」が第三者による不正アクセスを受け、会員の個人情報が外部に持ち出されたことを確認したと発表しました。
最大94万8,498件の個人情報が対象
対象となる個人情報は最大94万8,498件で、2026年10月5日時点で同社が個人情報を保有している全件とされています。
対象情報には、氏名、フリガナ、性別、生年月日、メールアドレス、住所、電話番号、暗号化されたパスワード、会員ID、ニックネーム、保有ポイント数、最終回答日などの利用状況に関する情報が含まれます。
一方、GMOリサーチ&AIはクレジットカード情報およびマイナンバーを保有しておらず、これらは今回の対象には含まれないとしています。
611件、286万9,500円分のポイントを不正交換
個人情報の持ち出しに加え、一部の会員では保有していたポイントが本人の意思によらずAmazonギフトコードへ交換される被害も確認されています。
確認された不正交換は611件で、合計2,869,500円分です。GMOリサーチ&AIは、不正に交換されたポイントについて全額を補填するとしています。
10月2日以降に不正アクセス
同社の調査では、2026年10月2日以降に第三者による不正アクセスが行われていたことが判明しています。
10月3日午前、会員からの問い合わせを受けて調査した結果、不正アクセスを確認。同日11時24分にAmazonギフトコードおよびGMOポイントへの交換を停止し、14時15分に攻撃経路を遮断、15時には外部からinfoQへのアクセスを遮断してサービスを停止しました。
10月5日には個人情報保護委員会へ報告しています。
使用していたソフトウェアの脆弱性を悪用
不正アクセスの原因について、GMOリサーチ&AIは、infoQで使用していたソフトウェアの脆弱性を第三者に悪用されたことを確認したとしています。
現在も外部のセキュリティ専門会社の協力を得て調査を続けており、調査結果を踏まえた再発防止策を実施し、安全性を確認したうえでinfoQのサービスを再開する方針です。
infoQを装ったフィッシングメールなどに注意
GMOリサーチ&AIは、infoQと同じパスワードを他のサービスでも使用している場合には、念のため該当サービスのパスワードを変更するよう呼びかけています。
また、今回の情報漏えいを悪用し、GMOリサーチ&AIやinfoQを装った不審なメール、SMS、電話が送られる可能性があります。「ポイントの補填」「本人確認」「アカウント確認」などを理由に届く連絡には注意し、メールやSMSに記載されたURLから安易にログインしないことが重要です。
なお、GMOリサーチ&AIによると、現時点でinfoQ以外の同社サービスへの不正アクセスは確認されておらず、取引先の情報も今回の対象には含まれていないとしています。