この記事の3行まとめ
- ZENB GARDENで会員897人のメールアドレスなどが漏れた。
- 運営を任せた会社のシステムに入られ、管理者のふりで見られた。
- 怪しいメールのリンクを開かず、パスワードを聞かれても答えない。
ZENB JAPANが運営するオンラインコミュニティ「ZENB GARDEN」で、サービスを提供するコミューンのシステムが不正アクセスを受け、2026年10月5日夕方から6日夜にかけて、管理者になりすました第三者に会員情報が閲覧・取得された。897名分のメールアドレスやプロフィール情報の漏えいが確認され、対象は最大で全会員949名に及ぶ見込みだ。氏名・住所・電話番号・決済情報・パスワードは含まれず、公式通販サイトへの不正アクセスも確認されていない。コミュニティは停止中である。
確認された経路・公表元の推定
- ZENB JAPANがコミューンのサービスを使い、2026年4月9日からZENB GARDENを運営していた
- 2026年10月5日18時ごろから6日21時ごろにかけ、コミューンのシステムが第三者に不正アクセスされた
- 第三者が管理者になりすまし、会員情報を閲覧・取得した
- コミューンが検知し、不正アクセス経路の遮断などの緊急対応を行った
- 10月7日にコミューンからZENB JAPANへ連絡があり、10月8日に漏えいの事実が判明した
根拠の要点
コミューンのシステムで不正アクセスが発生し、管理者になりすました第三者によって会員情報が閲覧・取得されたことが確認されたと資料は説明している。ZENB JAPAN側の設定・運用上の不備が原因ではないとされるが、なりすましの手口や侵入経路は示されていない。
資料の基準時点:2026-10-09(全会員数を同日18時20分に修正した修正版)
当時、対策できたのか
判定保留
資料は、管理者になりすました第三者による閲覧・取得と、ZENB JAPAN側の設定・運用の不備ではないことを説明している。ただし、コミューンのシステムに最初にどう侵入されたか、どの対策が欠けていたかは書かれておらず、原因究明は継続中である。
公表された対策
- コミューンが不正アクセス経路の遮断などの緊急対応を実施した
- ZENB GARDENをメンテナンスのため停止し、コミューンによる安全性の確認後に再開を判断する
- 対象の会員へ10月9日からメールで案内する
- なりすましメールやフィッシング詐欺への注意を呼びかけ、不審なメールやSMSのURL・添付ファイルを開かないよう案内した
- コミューンと連携して原因の究明と再発防止策の徹底に取り組む
まだ分からないこと
- コミューンのシステムへの最初の侵入経路
- 第三者が管理者になりすました方法
- 漏えいの最終的な対象人数(最大949名とされる)
- コミューンの他の利用企業への影響の有無
- 具体的な再発防止策の内容とZENB GARDENの再開時期