- 重要度
- 重要度:高 実際に被害が出た事例
- 公表日
- 2026.10.09
- 原因の分類
- 侵入口未公表
- 対策可能性
- 判定保留
この記事の3行まとめ
- Mapionで第三者の不正アクセスがあり、メールアドレス1,185件が流出した
- 侵入口は公表されておらず、原因はまだ分かっていない
- メール偽装のフィッシングに注意し、不審なURLや添付ファイルを開かない
地図検索サービスMapionのアプリとWebサイトに第三者が不正アクセスし、利用者のメールアドレス計1,185件が外部に流出した。パスワード、氏名、決済情報は流出の対象に含まれず、漏えいした情報の不正利用による二次被害は確認されていないとしている。
確認された経路・公表元の推定
- 2026年10月7日(水)から10月8日(木)にかけて、Mapionのアプリとウェブサイトに対し第三者による不正アクセスが発生した
- 当社システムでアクセスの増加を検知し、調査した
- 調査の結果、メールアドレス計1,185件が外部に流出したことが判明した
- 2026年10月8日に個人情報保護委員会とJIPDECへ報告した
根拠の要点
アクセスの増加を検知して調査し、不正アクセスによりメールアドレスが流出したと説明している。侵入経路や利用された弱点の記載はない。
資料の基準時点:2026年10月9日の掲載時点
当時、対策できたのか
判定保留
侵入口と攻撃時点の防御条件が資料に書かれておらず、対策の欠落か発覚時点の未発見かを判断できないため。
公表された対策
- 不正アクセス元からの通信を遮断した
- アプリのシステムにおける認証情報を変更・停止した
- 不正アクセスの対象となったWebページへのアクセスを遮断した
- 不正アクセスの検知・遮断機能を含めたセキュリティ対策を強化する
- アプリおよびWebサイト内の全ページを対象に点検とセキュリティ対策を実施する
- 他の提供サービスについても同様の問題がないか確認する
- 流出の対象となった利用者へ登録メールアドレス宛に個別に連絡する
- 不審なメールや当社サービスを装ったメールに注意し、URLへのアクセスや添付ファイルの開封を控えるよう呼びかける
この事例を理解するための動画
まだ分からないこと
- 侵入口と侵入に使われた手段は資料に記載がない
- Mapionアプリの新規登録、ログイン、マイスポットなどの機能の復旧時期は未定である
- 他のサービスに同様の問題があるかは確認を進めている段階で、結果は示されていない
- 流出の対象となった利用者への個別連絡の範囲と、今後判明する事実は未確定である
【なりすましと不正アクセス】本物のアドレスから届いた詐欺メールの見分け方