この記事の3行まとめ
- ポイントインカムに不正アクセスがあり、195件の個人情報が見られたおそれ。
- どこから入られたのかは、まだ発表されていない。
- 対象者へは個別メールが届き、パスワード再設定を頼まれる場合がある。
セレスが運営するポイントサイト「ポイントインカム」で、2026年10月5日未明から第三者による不正アクセスの疑いがある不審な挙動が断続的に検知された。同社はサービスを一時停止して調査し、不正アクセスがあったと判断して個人情報保護委員会に報告した。会員88件と従業員等107件の合計195件の個人情報が第三者に閲覧された可能性がある。クレジットカード等の決済情報はサーバーに保持していないため、漏えいはないとしている。侵入口は公表されていない。
確認された経路・公表元の推定
- 2026年10月5日未明から、ポイントインカムのシステムで第三者による不審な挙動が断続的に検知された
- 同社はサービス提供を一時停止し、不審なアクセスの遮断と調査を行った
- 調査の結果、不正アクセスがあったと判断し、会員88件・従業員等107件の個人情報が閲覧された可能性が確認された
根拠の要点
資料は、不審な挙動の検知と調査の結果、不正アクセスがあったと認めているが、侵入口や原因は記載していない。原因の特定を実施したとあるものの、その内容は公表されていない。
資料の基準時点:2026年10月7日公表時点(2026-10-09取得)
当時、対策できたのか
判定保留
資料は不正アクセスの事実と被害範囲を説明しているが、侵入に使われた手口や弱点、攻撃時点の防御状況は記載されておらず、対策の欠落があったかは判断できない。
公表された対策
- サービス提供を一時停止し、緊急メンテナンスを実施
- 不審なアクセスの遮断、原因の特定、システム全域の緊急点検を実施
- 個人情報保護委員会へ報告
- 該当する可能性のある利用者へ個別にメールで連絡
- ログイン時にパスワードの再設定を求める場合がある
- セキュリティ強化作業の完了後、2026年10月7日21時にサービス再開を予定
まだ分からないこと
- 最初の侵入口と攻撃の手口
- 閲覧された可能性がある個人情報の具体的な項目
- 不正アクセスが始まった正確な日時
- パスワード等の認証情報が影響を受けたかどうか
- 原因特定の結果の内容