ソフトブレーン / eセールスマネージャーRemixCLOUD ユーザーコミュニティサイト

eセールスマネージャーRemixCLOUDのユーザーコミュニティサイトで外部クラウド経由の不正アクセス、会員1,164名の情報漏えいの可能性

調査・試験版 / 収録期間2021–2026 / 選定事例・手動調査

事例の一覧に戻る

この記事の3行まとめ

  1. 営業支援ツールの利用者コミュニティで会員1,164人分の情報が漏れた可能性。
  2. サイトの土台となる外部の会社のサービスで、管理者のアカウントが悪用された可能性。
  3. 管理者アカウントがどうやって使われたのかは、まだ調査中。

ソフトブレーンが運営するeセールスマネージャーRemixCLOUDのユーザーコミュニティサイトで、基盤として使う外部クラウドサービス(コミューン社提供)に第三者の不正アクセスがあった。コミューン社の調査では、サイトの管理者アカウントが不正に使われ、会員1,164名の会社名・氏名・メールアドレス等が取得・閲覧された可能性があるとされた。2026年10月6日にコミューン社から報告を受け、同日サイトは停止された。原因と影響範囲は調査中である。

確認された経路・公表元の推定

  1. 第三者がコミュニティサイトの基盤である外部クラウドサービス(コミューン社提供)に不正アクセスした
  2. サイトの管理者アカウントが不正に利用されたとコミューン社が調査で報告した
  3. 会員1,164名の会員情報が取得・閲覧された可能性がある
  4. 2026年10月6日、コミューン社がソフトブレーンに報告し、サイトを停止した

根拠の要点

資料によると、外部クラウドサービス提供事業者のコミューン社の調査により、本サイトの管理者アカウントが不正に利用され、会員情報が取得・閲覧された可能性があるとの報告を受けた。管理者アカウントの認証情報がどう入手されたかは示されておらず、原因は確認中である。

資料の基準時点:2026-10-09

当時、対策できたのか

判定保留

コミューン社の調査で管理者アカウントの不正利用の可能性が示されたのみで、アカウントがどのように不正利用されたか、多要素認証などの防御条件の有無は資料に記載が無く、原因は調査中とされている。

公表された対策

  • 2026年10月6日、コミューン社が本サイトのサービスを停止した
  • 2026年10月9日、個人情報保護委員会へ報告した
  • 会員へ本件の発生とサイト停止をメールで案内する
  • 安全に利用できる環境の整備と確認が整ってからサイトを再開する
  • コミューン社と連携して原因と影響範囲の確認を進める

まだ分からないこと

  • 不正アクセスが始まった日時
  • 管理者アカウントの認証情報がどのように入手・悪用されたか
  • 管理者アカウントに多要素認証などの保護が設定されていたか
  • 実際に情報が外部へ持ち出されたかどうか
  • 同じクラウドサービスを使う他の組織への影響の有無

事例の一覧に戻る