楽天ドライブは2026年10月6日、同サービスで使用する一部システムにおいて第三者による不正アクセスが発生したと発表しました。
第三者が一部システムの管理用アカウントの認証情報を不正に取得し、システムへアクセスしたことで、アカウント情報や楽天ドライブ上に保存されたデータが閲覧・取得されたことを確認しています。
アカウント情報687件・313件が取得
2026年8月27日には、687アカウントについて、アカウント名、ディスプレイネーム、プロフィール用画像URLが取得・閲覧されました。
また別の313アカウントでは、アカウント名、ディスプレイネーム、プロフィール用画像URLに加え、特殊な文字列に変換された暗号化済みパスワードと、パスワード暗号化時に使用する文字列が取得・閲覧されています。
1万5,382アカウントの保存データも対象
さらに、2026年1月29日から9月17日までの期間に、楽天ドライブ上に保存されていた写真や文書などのデータが、15,382アカウント分取得・閲覧されたことが確認されました。
楽天ドライブは、不正アクセス経路の遮断や監視体制の強化を実施するとともに、アプリケーションのダウンロードや新規アカウント発行を制限し、対象ユーザーへの通知や関係当局への報告を進めています。
現時点で二次被害は確認されず
楽天ドライブによると、現時点では今回の不正アクセスに起因する二次被害は確認されていません。
一方で、対象となる利用者には個別にメールなどで通知を行い、必要な対応を案内するとしています。
楽天ドライブを装った不審な連絡に注意
今回、アカウント情報や保存データが取得・閲覧されていることから、今後、楽天ドライブや楽天を装った不審なメール、SMS、電話などに注意が必要です。
楽天ドライブは、身に覚えのないログイン、アカウントの異常、心当たりのない請求、脅迫的な連絡、なりすましと思われる接触があった場合には、開封や対応をせず、公式窓口や警察へ相談するよう呼びかけています。
楽天ドライブでは2026年7月にも、楽天ドライブから送信されたように見える不審なプッシュ通知が確認され、偽のGoogleログインページへの誘導やビットコインの支払いを求める画面が表示される可能性があるとして注意喚起していました。