ONE COMPATH / Mapion

Mapionで不正アクセスによりメールアドレス1,185件が流出

重要度
重要度:高 実際に被害が出た事例
公表日
2026.10.09
原因の分類
侵入口未公表
対策可能性
判定保留

この記事の3行まとめ

  1. Mapionで第三者の不正アクセスがあり、メールアドレス1,185件が流出した
  2. 侵入口は公表されておらず、原因はまだ分かっていない
  3. メール偽装のフィッシングに注意し、不審なURLや添付ファイルを開かない

地図検索サービスMapionのアプリとWebサイトに第三者が不正アクセスし、利用者のメールアドレス計1,185件が外部に流出した。パスワード、氏名、決済情報は流出の対象に含まれず、漏えいした情報の不正利用による二次被害は確認されていないとしている。

確認された経路・公表元の推定

  1. 2026年10月7日(水)から10月8日(木)にかけて、Mapionのアプリとウェブサイトに対し第三者による不正アクセスが発生した
  2. 当社システムでアクセスの増加を検知し、調査した
  3. 調査の結果、メールアドレス計1,185件が外部に流出したことが判明した
  4. 2026年10月8日に個人情報保護委員会とJIPDECへ報告した

根拠の要点

アクセスの増加を検知して調査し、不正アクセスによりメールアドレスが流出したと説明している。侵入経路や利用された弱点の記載はない。

資料の基準時点:2026年10月9日の掲載時点

当時、対策できたのか

判定保留

侵入口と攻撃時点の防御条件が資料に書かれておらず、対策の欠落か発覚時点の未発見かを判断できないため。

公表された対策

  • 不正アクセス元からの通信を遮断した
  • アプリのシステムにおける認証情報を変更・停止した
  • 不正アクセスの対象となったWebページへのアクセスを遮断した
  • 不正アクセスの検知・遮断機能を含めたセキュリティ対策を強化する
  • アプリおよびWebサイト内の全ページを対象に点検とセキュリティ対策を実施する
  • 他の提供サービスについても同様の問題がないか確認する
  • 流出の対象となった利用者へ登録メールアドレス宛に個別に連絡する
  • 不審なメールや当社サービスを装ったメールに注意し、URLへのアクセスや添付ファイルの開封を控えるよう呼びかける

この事例を理解するための動画

まだ分からないこと

  • 侵入口と侵入に使われた手段は資料に記載がない
  • Mapionアプリの新規登録、ログイン、マイスポットなどの機能の復旧時期は未定である
  • 他のサービスに同様の問題があるかは確認を進めている段階で、結果は示されていない
  • 流出の対象となった利用者への個別連絡の範囲と、今後判明する事実は未確定である

同じ原因分類の事例

事例の一覧に戻る