東京地下鉄株式会社(東京メトロ)は2026年9月27日、メトポ会員向けサービスで第三者による不正アクセスが発生し、約5万9,000件のメールアドレスが閲覧または取得された可能性があると公表しました。
不正アクセスを受けたことが確認されたのは、メトポ会員が登録したメールアドレスのうち、メールの送信不能により東京メトロ側で配信を停止していたメールアドレスが格納されたサーバーです。
東京メトロによると、このサーバーにはメールアドレス以外の会員情報は含まれていません。
約5万9,000件のメールアドレスが対象
今回、第三者によって閲覧または取得された可能性があるメールアドレスは約5万9,000件です。
対象となるのは、メトポ会員として登録されているメールアドレスのうち、メールの送信不能により東京メトロ側で配信を停止していたメールアドレスです。
東京メトロは、当該サーバーにはメールアドレス以外の会員情報が含まれていないことを確認しています。
不正アクセス箇所を特定し対策を実施
東京メトロは、不正アクセスを受けた被疑箇所を特定し、不正アクセスを防止するための対策を実施しています。
一方で、2026年9月27日の発表時点では、影響範囲や原因の詳細について引き続き調査を進めているとしています。
対象者には東京メトロからメールで連絡
対象となる利用者には、東京メトロからメールで連絡するとしています。
本件に関する案内は、「メトロポイントクラブ事務局」のメールアドレスから送信されると案内されています。
ただし東京メトロは、本件に関する案内で別途の手続きを求めたり、外部サイトへの遷移を求めたりすることはないと明記しています。
東京メトロやメトポを装った不審なメールに注意
今回の不正アクセスにより、利用者のメールアドレスが第三者に取得されている可能性があります。
東京メトロも、同社を装った不審なメールに十分注意するよう呼びかけています。
特に、「情報漏えい対象の確認」「メトポ会員情報の確認」「本人確認が必要」「アカウントを再認証してください」などと案内し、外部サイトへ誘導するメールには注意してください。
東京メトロは今回の案内について、別途の手続きや外部サイトへの遷移を求めることはないとしています。そのため、本件を理由としてリンクのクリックや個人情報の入力を求めるメールを受信した場合は、特に慎重に確認する必要があります。
メールアドレスを知っていても正規の連絡とは限らない
今回対象となった情報はメールアドレスのみとされていますが、第三者が取得したメールアドレス宛てに東京メトロやメトポを装ったメールを送ることは可能です。
自分がメトポを利用していることや、実際に登録しているメールアドレス宛てに届いたことだけを理由に、正規のメールだと判断しないようにしてください。
不審なメールを受信した場合
東京メトロやメトポを名乗るメールを受信した場合でも、本文中のURLをすぐに開かないことが重要です。
確認が必要な場合は、メール内のリンクではなく、東京メトロやメトポの公式サイトへ直接アクセスしてください。
また、今回の案内を理由としてパスワード、クレジットカード情報、その他の個人情報の入力を求められた場合には注意してください。
現在も影響範囲と原因を調査中
東京メトロは2026年9月27日の発表時点で、不正アクセスの影響範囲および原因の詳細について調査を継続しています。
今後追加情報が公表される可能性があるため、最新の状況については東京メトロの公式発表を確認してください。