infoQ情報漏えいの対象は?最大94万件、ポイント不正交換は全額補償【やることチェッカー付き】

infoQ情報漏えいの対象は?最大94万件、ポイント不正交換は全額補償【やることチェッカー付き】 社会・ニュース
2026年10月7日時点の情報です

アンケートに答えてポイントをためるサイト「infoQ(インフォキュー)」が不正アクセスを受け、会員の個人情報が最大94万8,498件外部に持ち出されたおそれがあると、運営するGMOリサーチ&AIが10月5日に発表しました。611件ではポイントが本人の知らないうちにAmazonギフトコードに交換されていました。

この記事では、公式発表と報道をもとに「何が漏れたか」「いつ何が起きたか」「会員が今やること」を整理し、状況を選ぶとやることを絞り込めるチェッカーを用意しました。

3行でわかる要点
  • 漏えいのおそれは最大94万8,498件=会員の個人情報のほぼ全件。氏名・住所・電話番号・生年月日・メールアドレス・暗号化パスワードなど。
  • 611件・合計286万9,500円分のポイントがAmazonギフトコードに不正交換。会社は全額補償するとしている。
  • クレジットカード情報とマイナンバーは保有していない。サイトは停止中で、同じパスワードを使い回している他サービスの変更が最優先。

何が漏れた?対象の情報を一覧で

GMOリサーチ&AIの発表によると、持ち出されたおそれがあるのは会員登録時に入力した基本情報と、サイトの利用情報です。

区分内容漏えいのおそれ
基本情報氏名、氏名(カナ)、性別、生年月日、メールアドレス、住所、電話番号あり
ログイン情報会員ID、パスワード(暗号化された状態)あり
利用情報ニックネーム、ポイント残高、最終回答日などあり
クレジットカード情報infoQでは保有していないなし
マイナンバーinfoQでは保有していないなし

パスワードは暗号化された状態で保存されていましたが、持ち出されたデータが時間をかけて解析されるおそれはゼロではありません。infoQと同じメールアドレス・パスワードの組み合わせを、ネット通販や銀行、SNSなどで使っていないかを今のうちに確認しておきましょう。

図解:不正アクセスから発表までの流れ

infoQ 不正アクセスの時系列(2026年10月) 10/2〜 10/3(土) 10/5(月) 不正アクセスが 始まる 個人情報保護委員会へ 報告・公表 朝:会員からの問い合わせで調査 11:24 ポイント交換を停止 14:15 攻撃経路を遮断 15:00 外部からのアクセス遮断 最大 94万8,498件 不正交換 611件 計286万9,500円分 サイトは停止中 再開は安全確認後
GMOリサーチ&AIの発表とITmedia NEWSの報道をもとに作成。

不正アクセスは10月2日以降に始まり、3日の朝に会員からの問い合わせを受けて調査を開始。午前11時24分にポイント交換を止め、午後2時15分に攻撃経路を遮断、午後3時には外部からinfoQへのアクセスを遮断しました。現在もサービスは停止しており、安全性を確認してから再開するとしています。なお、GMOインターネットグループのほかのサービスへの影響は確認されていないと報じられています。

自分は対象?やることチェッカー

🔒 当てはまるものを選ぶと、やることを絞り込みます

チェッカーは公表内容をもとにした一般的な目安です。実際の対応はGMOリサーチ&AIの公式のお知らせを確認してください。

今やることチェックリスト

  • パスワードの使い回しをやめる:infoQと同じパスワードのサービスを洗い出し、別々のパスワードに変更。
  • ポイント履歴の確認:サイト再開後に交換履歴を確認し、身に覚えのない交換があれば窓口へ。
  • フィッシングに注意:「ポイントを補償します」「本人確認が必要です」などを装ったメール・SMSは、公式サイトのお知らせと照らし合わせる。
  • 電話・郵便にも注意:住所・電話番号・生年月日がそろうと、なりすましに悪用されることがあります。
問い合わせは、infoQのサポートメール(24時間受付)か電話窓口(平日10時〜18時、祝日を除く)で受け付けると発表されています。連絡先は必ず公式サイトのお知らせから確認し、メールに書かれた電話番号やURLを使わないようにしましょう。

infoQとは?どんなサイト?

infoQは、GMOインターネットグループのGMOリサーチ&AIが運営するアンケートサイトです。企業などのアンケートに答えるとポイントがたまり、Amazonギフトコードや電子マネーなどに交換できます。アンケートに答えるため、登録時に氏名・住所・生年月日など比較的くわしい個人情報を入力する仕組みでした。

今回のケースは、個人情報が持ち出されただけでなく、ポイントがすぐ換金性の高いギフトコードに交換された点が特徴です。ポイントサイトやポイ活サービスは、残高がそのままお金に近い価値を持つため、パスワード管理を銀行並みにしておくと安心です。

10月に相次ぐ情報漏えい、比べてみると

発表サービス規模パスワード
10/5infoQ(GMOリサーチ&AI)最大94万8,498件暗号化されたものが対象
10/6楽天ドライブ保存データ1万5,382アカウントなど313アカウントの暗号化パスワード
10/6Pharma DIGITAL(旭化成セラピューティクス)最大約55万8,700人公表された対象項目には含まれず

短い期間に複数のサービスで漏えいが続くと、別々に流出した情報が組み合わされて詐欺に悪用されることがあります。「知っている会社からの連絡」ほど、公式サイトで確認する習慣をつけましょう。

よくある質問

退会した人も対象?

発表では「会員の個人情報」が最大94万8,498件持ち出されたおそれがあるとしています。退会者の扱いは公式のお知らせや個別の連絡で確認してください。心配な人はパスワードの使い回しを先に解消しておくと安心です。

クレジットカードは止めたほうがいい?

infoQではクレジットカード情報を保有していないと発表されています。ただし、カード会社をかたる詐欺メールが来ても入力しないよう注意してください。

不正に交換されたポイントは戻る?

会社は不正に交換された611件・合計286万9,500円分を全額補償するとしています。具体的な方法は公式の案内を確認しましょう。

infoQはいつ再開する?

10月7日時点で再開日は発表されていません。安全性を確認したうえで再開するとしています。

GMOのほかのサービスも危ない?

報道によると、ほかのGMOのサービスへの影響は確認されていません。気になる場合は各サービスのお知らせを確認してください。

タイトルとURLをコピーしました