LINEヤフー、委託先「Commune」への不正アクセスで1,750名の情報漏えいの恐れ―「DS.LAB」が対象

セキュリティニュース

投稿日時: 更新日時:

LINEヤフー、委託先「Commune」への不正アクセスで1,750名の情報漏えいの恐れ―「DS.LAB」が対象

LINEヤフー株式会社は2026年10月9日、委託先のコミューン株式会社が提供するコミュニティプラットフォーム「Commune」への不正アクセスにより、同社の事業者向けデスクリサーチツール「DS.INSIGHT」内にあるコミュニティ機能「DS.LAB」の利用者1,750名の情報が、第三者に閲覧・取得された可能性があると公表しました。

対象となる可能性があるのは氏名、メールアドレス、プロフィール情報などです。侵害されたのはコミューンが運営するサーバーで、LINEヤフー自身のシステムへの関連する不正アクセスは確認されていません。一般のLINEアプリのトークや利用者全体に関する情報漏えいを発表したものではありません。

LINEヤフー「DS.LAB」情報漏えいのサマリー

  • LINEヤフーの公表日は2026年10月9日です。
  • 10月6日、委託先のコミューンから不正アクセスの連絡を受けました。
  • 対象は事業者向けツール「DS.INSIGHT」に設けられた「DS.LAB」の利用者1,750名です。
  • ニックネーム、氏名、メールアドレス、所属グループ、プロフィール情報、ポイント、最終アクティブ日時などが閲覧・取得された可能性があります。
  • 原因は「Commune」のシステム上の不備が第三者に悪用されたことです。
  • LINEヤフーは「DS.LAB」を停止し、対象利用者に順次個別通知を行います。
  • 10月9日の公表時点で、流出情報の不正利用や二次被害は確認されていません。
項目 内容
公表日 2026年10月9日
公表企業 LINEヤフー株式会社
不正アクセスのあった事業者 コミューン株式会社
影響を受けたサービス DS.INSIGHT内のコミュニティ機能「DS.LAB」
対象規模 利用者1,750名(閲覧・取得された可能性)
原因 Communeのシステム上の不備の悪用
被害が確認されたシステム コミューンが運営するサーバー
対応 DS.LAB停止、対象者への個別通知、安全性を確認後に再開

氏名・メールアドレス・所属グループなどが対象

LINEヤフーが挙げた情報項目は、ニックネーム、アカウント名、氏名、自己紹介、アイコン、所属グループ、メールアドレス、カスタムプロフィール項目、ポイント、最終アクティブ日時です。

対象人数の1,750名は、今回LINEヤフーが「DS.LAB」の利用者について示した数値であり、LINEアプリ全体のユーザー数や、コミューンが公表した全契約企業の漏えい規模を表すものではありません。また、列挙された項目が対象者全員について一律に取得されたと断定できるものでもありません。

勤務先の業務で利用するコミュニティに登録している場合、氏名やメールアドレスに加え、所属グループや活動状況を組み合わせた、実在する利用者を装う連絡に注意が必要です。ただし、こうした二次被害が発生したとLINEヤフーが公表したわけではありません。

委託先「Commune」のシステム上の不備を悪用

今回の不正アクセスは、LINEヤフーが「DS.LAB」の運営に利用していた外部プラットフォームで発生しました。コミューンによると、攻撃は10月5日18時ごろに始まり、10月6日に検知。非公開コミュニティの招待リンクを不正に取得して一般会員として登録し、管理者になりすますなどして会員情報の閲覧・取得やデータの上書きが行われました。

コミューンは10月6日21時ごろに全コミュニティを停止しましたが、10月7日には残存する通信経路から再度不正な会員登録と閲覧が発生し、同日14時58分に遮断しました。その後、攻撃に使われた不備の修正、署名鍵の更新、不正アカウントの削除などを実施しています。

LINEヤフーは自社のシステムに対する本件関連の不正アクセスを確認しておらず、DS.LABについては委託先の調査・対応が完了し、安全性を確認できるまでサービスを停止するとしています。

コミューン全体では約30万7,000人分が漏えい―LINEヤフーの1,750名とは区別

コミューンは10月9日、「Commune」「Commune for Work」の一部契約企業が運営するコミュニティで、約30万7,000人分の会員情報が漏えいしたと公表しました。このうちメールアドレスを含む情報は約12万6,000人分です。また、144人の会員について本人の操作によらない仮パスワードへの変更も確認されていますが、パスワードそのものの漏えいは確認されていません。

これらはプラットフォーム全体の公表値です。LINEヤフーが示した「DS.LAB」利用者1,750名をさらに加算して新たな被害総数とすることは適切ではありません。コミューンの利用企業や自治体への影響は、セキュリティ対策Labの「Commune」不正アクセスの影響企業・自治体まとめで整理しています。

LINEヤフーは利用者へ個別通知、フィッシングへの警戒を呼びかけ

LINEヤフーは対象利用者への個別連絡を順次進めています。また、同社からメールやメッセージでパスワードや決済情報の入力を求めることはないとし、不審な連絡のリンクを開いたり、個人情報を入力したりしないよう注意を促しています。

企業の情報システム・セキュリティ担当者は、業務で「DS.LAB」を利用する従業員がいるか、登録したメールアドレスや氏名などがどのような業務連絡に用いられているかを確認すると、不審メールの見分け方を社内へ具体的に周知できます。また、委託先のSaaSで発生した事故については、自社システムへの侵入の有無と、預託していた情報への影響を分けて把握する必要があります。

出典