この記事の3行まとめ
- 委託先のCommuneに不正アクセスがあり、利用者1,750人の情報が漏れた恐れ
- コミューン社のシステムの不備が悪用されたが、詳しい中身は公表されていない
- 偽のメールリンクを開かず、個人情報を入れないよう呼びかけている
LINEヤフーは、事業者向けリサーチツール「DS.INSIGHT」のコミュニティ機能「DS.LAB」の運営に使っている、コミューン提供の「Commune」で第三者の不正アクセスがあったと公表した。原因はコミューン側のシステムの不備が悪用されたことで、DS.LAB利用者1,750名のメールアドレスや氏名などが閲覧・取得された可能性がある。LINEヤフーのシステムへの不正アクセスは確認されておらず、不正利用や二次被害も公表時点では確認されていない。
確認された経路・公表元の推定
- 第三者がコミューンの提供するCommuneのシステム上の不備を悪用し、同社運営のサーバーに不正アクセスした
- DS.LABを利用する1,750名のニックネーム、氏名、メールアドレスなどが閲覧・取得された可能性が生じた
- 2026年10月6日、コミューンからLINEヤフーへ不正アクセスの連絡があった
- LINEヤフーはDS.LABを停止し、2026年10月9日に公表した
根拠の要点
LINEヤフーは、委託先コミューンが運営するCommuneのサーバーが不正アクセスを受け、その原因をコミューンのシステム上の不備の悪用と説明している。不備の詳細や侵入の手口は示されていない。影響はDS.LAB利用者1,750名の情報の閲覧・取得の可能性で、LINEヤフー自身のシステムへの不正アクセスは確認されていない。
資料の基準時点:2026-10-10取得時点の公表内容
当時、対策できたのか
判定保留
資料はコミューンのシステム上の不備が悪用されたとするだけで、不備の具体的な内容、既知の弱点だったか、攻撃時点で対策できたかは記載されていないため判定できない。
公表された対策
- コミューンが不正アクセス経路の遮断などの対策を実施した
- LINEヤフーはDS.LABのサービスを停止し、コミューンの調査・対応が終わり安全性が確認でき次第再開するとした
- 対象ユーザーへ順次個別に連絡するとした
- 本件に便乗した不審なメールのリンクを開かず、個人情報を入力しないよう呼びかけた
- LINEヤフーは委託先の安全管理を改めて確認し、再発防止に取り組むとした
まだ分からないこと
- 不正アクセスが行われた日時や期間
- 悪用されたシステム上の不備の具体的な内容
- 不備が攻撃時点で既知だったか、対策が可能だったか
- 情報が実際に取得されたかどうかの確定
- AIが攻撃に使われたかどうか