JR東日本

JR東日本グループの予約サイトなどで個人情報漏えいの可能性

重要度
重要度:高 実際に被害が出た事例
公表日
2026.10.09
原因の分類
侵入口未公表
対策可能性
判定保留

この記事の3行まとめ

  1. JR東日本グループで約600万件の個人情報が漏えいした可能性
  2. ソフトバンク子会社IDCフロンティアへの不正アクセスが要因とされる
  3. 侵入経路と再発防止策は資料に書かれていない

JR東日本グループは2026年10月9日、予約サイトやカード会社で計約600万件の個人情報が漏えいした可能性を公表した。予約サイト「えきねっと」などの会員約206万件のメールアドレスとクレジットカード有効期限が流出したとみられ、系列のビューカードでも約403万件のメールアドレスが漏れた恐れがある。要因は、ソフトバンク子会社のIDCフロンティアで発生した不正アクセスとされる。

確認された経路・公表元の推定

  1. ソフトバンク子会社のIDCフロンティア(東京)で不正アクセスが発生
  2. 不正アクセスの結果、予約サイトやカード会社の個人情報が流出したとみられる
  3. JR東日本グループが2026年10月9日に約600万件の漏えいの可能性を公表

根拠の要点

資料はIDCフロンティアで発生した不正アクセスが要因だと伝えるが、侵入経路や攻撃の手口は書かれていない。流出は「とみられる」「恐れがある」「可能性」の段階で、確定した事実としては示されていない。

資料の基準時点:2026年10月9日の公表時点

当時、対策できたのか

判定保留

資料は攻撃時点の既知脆弱性への対応や認証設定などを記載しておらず、対策の欠落も発覚時の未発見も判断できないため判定保留とした。

まだ分からないこと

  • 侵入経路や攻撃の手口は資料に書かれていない
  • 不正アクセスが発生した時期は資料に書かれていない
  • 流出件数は「可能性」の段階で、確定していない

同じ原因分類の事例

事例の一覧に戻る