LINEヤフー / DS.LAB

委託先のコミュニティ基盤Communeへの不正アクセスで、DS.LAB利用者1,750名の情報が閲覧・取得された可能性

調査・試験版 / 収録期間2021–2026 / 選定事例・手動調査

事例の一覧に戻る

この記事の3行まとめ

  1. 委託先のCommuneに不正アクセスがあり、利用者1,750人の情報が漏れた恐れ
  2. コミューン社のシステムの不備が悪用されたが、詳しい中身は公表されていない
  3. 偽のメールリンクを開かず、個人情報を入れないよう呼びかけている

LINEヤフーは、事業者向けリサーチツール「DS.INSIGHT」のコミュニティ機能「DS.LAB」の運営に使っている、コミューン提供の「Commune」で第三者の不正アクセスがあったと公表した。原因はコミューン側のシステムの不備が悪用されたことで、DS.LAB利用者1,750名のメールアドレスや氏名などが閲覧・取得された可能性がある。LINEヤフーのシステムへの不正アクセスは確認されておらず、不正利用や二次被害も公表時点では確認されていない。

確認された経路・公表元の推定

  1. 第三者がコミューンの提供するCommuneのシステム上の不備を悪用し、同社運営のサーバーに不正アクセスした
  2. DS.LABを利用する1,750名のニックネーム、氏名、メールアドレスなどが閲覧・取得された可能性が生じた
  3. 2026年10月6日、コミューンからLINEヤフーへ不正アクセスの連絡があった
  4. LINEヤフーはDS.LABを停止し、2026年10月9日に公表した

根拠の要点

LINEヤフーは、委託先コミューンが運営するCommuneのサーバーが不正アクセスを受け、その原因をコミューンのシステム上の不備の悪用と説明している。不備の詳細や侵入の手口は示されていない。影響はDS.LAB利用者1,750名の情報の閲覧・取得の可能性で、LINEヤフー自身のシステムへの不正アクセスは確認されていない。

資料の基準時点:2026-10-10取得時点の公表内容

当時、対策できたのか

判定保留

資料はコミューンのシステム上の不備が悪用されたとするだけで、不備の具体的な内容、既知の弱点だったか、攻撃時点で対策できたかは記載されていないため判定できない。

公表された対策

  • コミューンが不正アクセス経路の遮断などの対策を実施した
  • LINEヤフーはDS.LABのサービスを停止し、コミューンの調査・対応が終わり安全性が確認でき次第再開するとした
  • 対象ユーザーへ順次個別に連絡するとした
  • 本件に便乗した不審なメールのリンクを開かず、個人情報を入力しないよう呼びかけた
  • LINEヤフーは委託先の安全管理を改めて確認し、再発防止に取り組むとした

まだ分からないこと

  • 不正アクセスが行われた日時や期間
  • 悪用されたシステム上の不備の具体的な内容
  • 不備が攻撃時点で既知だったか、対策が可能だったか
  • 情報が実際に取得されたかどうかの確定
  • AIが攻撃に使われたかどうか

同じ会社の記事

LINEヤフーの事例をすべて見る

事例の一覧に戻る