ZENB JAPAN / ZENB GARDEN

ZENBのオンラインコミュニティ「ZENB GARDEN」で委託先システムへの不正アクセスにより会員情報が漏えい

調査・試験版 / 収録期間2021–2026 / 選定事例・手動調査

事例の一覧に戻る

この記事の3行まとめ

  1. ZENB GARDENで会員897人のメールアドレスなどが漏れた。
  2. 運営を任せた会社のシステムに入られ、管理者のふりで見られた。
  3. 怪しいメールのリンクを開かず、パスワードを聞かれても答えない。

ZENB JAPANが運営するオンラインコミュニティ「ZENB GARDEN」で、サービスを提供するコミューンのシステムが不正アクセスを受け、2026年10月5日夕方から6日夜にかけて、管理者になりすました第三者に会員情報が閲覧・取得された。897名分のメールアドレスやプロフィール情報の漏えいが確認され、対象は最大で全会員949名に及ぶ見込みだ。氏名・住所・電話番号・決済情報・パスワードは含まれず、公式通販サイトへの不正アクセスも確認されていない。コミュニティは停止中である。

確認された経路・公表元の推定

  1. ZENB JAPANがコミューンのサービスを使い、2026年4月9日からZENB GARDENを運営していた
  2. 2026年10月5日18時ごろから6日21時ごろにかけ、コミューンのシステムが第三者に不正アクセスされた
  3. 第三者が管理者になりすまし、会員情報を閲覧・取得した
  4. コミューンが検知し、不正アクセス経路の遮断などの緊急対応を行った
  5. 10月7日にコミューンからZENB JAPANへ連絡があり、10月8日に漏えいの事実が判明した

根拠の要点

コミューンのシステムで不正アクセスが発生し、管理者になりすました第三者によって会員情報が閲覧・取得されたことが確認されたと資料は説明している。ZENB JAPAN側の設定・運用上の不備が原因ではないとされるが、なりすましの手口や侵入経路は示されていない。

資料の基準時点:2026-10-09(全会員数を同日18時20分に修正した修正版)

当時、対策できたのか

判定保留

資料は、管理者になりすました第三者による閲覧・取得と、ZENB JAPAN側の設定・運用の不備ではないことを説明している。ただし、コミューンのシステムに最初にどう侵入されたか、どの対策が欠けていたかは書かれておらず、原因究明は継続中である。

公表された対策

  • コミューンが不正アクセス経路の遮断などの緊急対応を実施した
  • ZENB GARDENをメンテナンスのため停止し、コミューンによる安全性の確認後に再開を判断する
  • 対象の会員へ10月9日からメールで案内する
  • なりすましメールやフィッシング詐欺への注意を呼びかけ、不審なメールやSMSのURL・添付ファイルを開かないよう案内した
  • コミューンと連携して原因の究明と再発防止策の徹底に取り組む

まだ分からないこと

  • コミューンのシステムへの最初の侵入経路
  • 第三者が管理者になりすました方法
  • 漏えいの最終的な対象人数(最大949名とされる)
  • コミューンの他の利用企業への影響の有無
  • 具体的な再発防止策の内容とZENB GARDENの再開時期

事例の一覧に戻る