🔥 この記事の詳細
2026-10-08 更新
B
今週中

GMOリサーチ&AIが運営するアンケートサイト「infoQ」において、ソフトウェアの脆弱性を悪用した不正アクセスが発生しました

事案🏢 他社事案
📅 2026-10-08📰 secnext
📌 一言でいうと
GMOリサーチ&AIが運営するアンケートサイト「infoQ」において、ソフトウェアの脆弱性を悪用した不正アクセスが発生しました。最大約94万件の会員個人情報(氏名、住所、暗号化パスワード等)が流出したほか、611件のポイント不正交換(被害額約287万円)が確認されています。同社は攻撃経路の遮断とサービスの停止を行い、個人情報保護委員会へ報告済みです。
ℹ️ これは他社で発生した事案の情報です。貴社が当該サービスを利用していない場合は、参考情報としてご確認ください。同様の攻撃手法に対する備えのきっかけとしてもご活用いただけます。
🔍該当判定
  • 自社または従業員が、アンケートサイト「infoQ」に登録して利用している
  • 自社で「infoQ」のポイントをAmazonギフトコード等に交換して利用している
  • 自社がGMOリサーチ&AI社が提供するアンケート関連サービスを導入している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
同様のサービスを運営している場合は、ソフトウェアの脆弱性診断を定期的に実施し、最新のパッチを適用すること。また、特権アカウントの監視とポイント交換などの重要操作に対する多要素認証の導入を検討してください。