バンダイナムコエクスペリエンス / 湾岸ミッドナイト アーケードポータル

湾岸ミッドナイト アーケードポータル、委託先のコミュニティシステム「Commune」への不正アクセスで会員情報漏えいのおそれ

調査・試験版 / 収録期間2021–2026 / 選定事例・手動調査

事例の一覧に戻る

この記事の3行まとめ

  1. 湾岸ミッドナイトの会員サイトでメールアドレスなどが漏れたおそれがある。
  2. 運営を任された会社のシステム「Commune」に外から不正に入られた。
  3. 同じパスワードを他でも使う人は変え、怪しいメールは開かず消してほしい。

バンダイナムコエクスペリエンスは、コミューンに運営を委託する『湾岸ミッドナイト アーケードポータル』の基盤であるコミュニティシステム「Commune」が外部から不正アクセスを受け、メールアドレスやニックネームなどの会員情報が漏えいした可能性があると公表した。公表時点で不正利用は確認されていない。サービスは臨時メンテナンスを続けており、再開は改めて案内するとしている。

確認された経路・公表元の推定

  1. 『湾岸ミッドナイト アーケードポータル』の運営をコミューンに委託し、同社のコミュニティシステム「Commune」を基盤として利用していた
  2. 「Commune」が外部から不正アクセスを受けた(時期・経路は未公表)
  3. メールアドレス、ニックネーム、アカウント名、自己紹介などの会員情報が漏えいした可能性が確認された
  4. サービスを臨時メンテナンスとし、2026年10月9日に公表、メンテナンスを継続

根拠の要点

運営委託先コミューンのコミュニティシステム「Commune」で外部からの不正アクセスが確認され、会員情報漏えいの可能性があると公表元が説明している。最初にアクセスされた原因は資料に書かれていない。

資料の基準時点:2026年10月9日

当時、対策できたのか

判定保留

資料は「Commune」への外部からの不正アクセスがあったとするのみで、侵入経路、脆弱性の有無、攻撃時点の防御条件について記載がないため、対策の欠落を判断できない。

公表された対策

  • 『湾岸ミッドナイト アーケードポータル』の臨時メンテナンスを継続し、サービス再開は改めて案内する
  • 同じパスワードを他のWebサービスで使っている会員にパスワード変更の検討を呼びかけた
  • 漏えい情報を悪用したなりすましメールやフィッシング詐欺に注意し、不審なメール・SMSのURLや添付ファイルを開かず削除するよう呼びかけた
  • 同社およびコミューンがメールや電話でパスワード等を尋ねることはないと周知した

まだ分からないこと

  • 不正アクセスの発生時期と検知時期
  • 侵入経路や悪用された弱点の有無
  • 漏えいの可能性がある会員の人数
  • パスワードが漏えい対象に含まれるかどうか
  • 「Commune」を利用する他サービスへの影響の有無
  • 再発防止策とサービス再開の時期

事例の一覧に戻る