どっぷり高知旅キャンペーン推進委員会 / 高知の知

高知県観光ファンサイト「高知の知」、基盤クラウドの管理者なりすましで会員358人分の情報が漏えいした可能性

調査・試験版 / 収録期間2021–2026 / 選定事例・手動調査

事例の一覧に戻る

この記事の3行まとめ

  1. 高知県の観光ファンサイトで会員358人分のメールアドレスなどが漏れた恐れがある。
  2. サイトの土台のクラウドで管理者になりすまされ、会員の情報を見られた。
  3. 会員は不審なメールのURLや添付ファイルを開かず、すぐ削除してほしい。

高知県観光ファンサイト「高知の知」の基盤として使われているコミューンのクラウドサービスに、外部から不正アクセスがあった。調査では管理者アカウントへのなりすましが確認され、全会員358人分のメールアドレスやニックネーム、年齢、性別などが閲覧・取得された可能性がある。氏名と住所の漏えいは現時点で確認されていないが、調査は続いている。運営側はサービスを緊急停止し、コミューンと協力して原因と影響範囲を調べている。

確認された経路・公表元の推定

  1. 外部の第三者が、「高知の知」の基盤であるコミューンのクラウドサービスに不正アクセスした。
  2. 管理者アカウントへのなりすましが行われた。
  3. 全会員358人分のメールアドレスやニックネームなどが閲覧・取得された可能性がある。
  4. コミューンからの連絡で、運営側が不正アクセスを把握した。
  5. 運営側はサービスを緊急停止し、アクセス遮断などの応急措置をとった。

根拠の要点

コミューンからの連絡により、第三者が同社クラウドサービス上の管理者アカウントに不正アクセスしたことが判明した。調査で管理者アカウントへのなりすましと会員情報の閲覧・取得が確認されている。一方、なりすましに至った最初の侵入経路は資料に記載がない。

資料の基準時点:2026年10月9日16:20時点

当時、対策できたのか

判定保留

資料では、基盤クラウドで管理者アカウントへのなりすましがあったことは示されている。しかし、なりすましがどの手口で可能になったのか、攻撃時点でどんな防御が欠けていたのかは書かれておらず、原因は調査中とされている。

公表された対策

  • 被害拡大を防ぐため「高知の知」を緊急停止し、アクセス遮断などの応急措置を実施
  • 対象会員へメールなどで順次個別に案内
  • 会員へ不審なメールのURLや添付ファイルを開かず削除するよう呼びかけ
  • コミューンと連携して原因究明、影響範囲の特定、システムの安全性の再検証を実施中
  • 安全性が確認され再発防止策が確立されるまでサービス提供を停止

まだ分からないこと

  • 管理者アカウントへのなりすましがどの手口で可能になったのか
  • 不正アクセスの発生日時と期間
  • 会員の氏名・住所が漏えいしたかどうか(調査継続中)
  • コミューンのクラウドサービスを使う他のサイトにも影響があるか
  • サービス復旧の見通しと再発防止策の具体的な内容

事例の一覧に戻る