プロンプトンAIへの頼みかたを探せるサイト
  1. トップ
  2. 情報漏えいの公表と自分のアカウントの守り方
特集・情報漏えい(確認日 2026年10月9日)

情報漏えいの公表一覧と、自分のアカウントの守り方

個人情報の漏えいや不正アクセスの公表が続いています。このページは、最近の公表42件を公表日・件数・流出した項目・出典つきで並べ、使っているサービスが含まれていないかを探せるようにしました。あわせて、主なサービスのログイン履歴の確認・パスワード変更・2段階認証・アカウント削除の公式ページと、流出を知った時にAIでやることを整理する頼み方をまとめています。

鍵のかかった書類と、虫めがねで調べる様子を描いたイラスト
42載せた公表(2025年10月〜)
18100万件以上の公表
9パスワード(暗号化を含む)が含まれる公表
3,063万6,910上場企業の漏えい人数(2025年・東京商工リサーチ)

使っているサービスが流出を公表したら、今日やる5つ

  1. 1
    本物のお知らせか確かめる

    メールやSMSのリンクは押さず、公式サイトやアプリを自分で開いて、お知らせを読みます。

  2. 2
    パスワードを変える

    そのサービスと、同じパスワードを使っているサービスを変えます。メールのパスワードは最優先です。

  3. 3
    ログイン履歴と端末を見る

    見覚えのないログインや端末があれば、ログアウトさせて、乗っ取られた時の手順へ進みます。

  4. 4
    2段階認証・パスキーを入れる

    パスワードが漏れても、それだけではログインされにくくなります。

  5. 5
    明細と連絡に注意する

    カードや口座の明細を確かめ、その会社を名乗るメール・SMS・電話の連絡はいったん疑います。

最近の公表の一覧(2025-10-01〜2026-10-09)

各組織の公表(公式の発表が見られない時だけ報道)をもとにしています。すべての公表を集めたものではありません。各カードの下から、そのサービスを使っていた人がやることをAIで整理できます(サービス名と項目が入った状態で開きます)。

42件(公表日の新しい順)。件数は各組織の公表値で、「最大」「可能性」などの但し書きは下に書いています。

  • 2026年10月9日旅行・交通委託先経由

    えきねっと/大人の休日倶楽部(東日本旅客鉄道株式会社(JR東日本))

    206万件

    最大約206万件(えきねっと会員最大約167万件+大人の休日倶楽部会員最大約39万件)・可能性。会員向けメール配信に使う外部サービスへの不正アクセスの影響

    • メールアドレス
    • 生年月日
    • カード情報の一部
    • その他
    パスワード
    公表で触れていない
    カード番号
    含まれない(公表)
    状況
    調査中

    出典: JR東日本、「えきねっと」など206万件漏えいの可能性 - Impress Watch (watch.impress.co.jp・報道)

  • 2026年10月9日EC・小売不正アクセス

    ブックオフ会員(子会社の会員管理システム)(ブックオフグループホールディングス株式会社)

    643万件

    最大約643万件(会員番号の件数で、実人数ではない)・可能性

    • 氏名
    • 生年月日
    • メールアドレス
    • 電話番号
    • 住所
    • ID・パスワード
    • その他
    パスワード
    含まれる(公表)
    カード番号
    含まれない(公表)
    状況
    調査中

    利用者へのお願い(公表): 同社グループを装う不審なメール・SMS・電話に注意。身に覚えのない連絡のURLや添付を開かず、個人情報や認証情報を入力しない

    出典: 不正アクセスによる個人情報漏えいに関するお詫びとお知らせ (ssl4.eir-parts.net・公式)

  • 2026年10月9日旅行・交通不正アクセス

    skyticket(株式会社アドベンチャー)

    1,464万件

    約1,464万件(うちハッシュ化パスワードを含む約413万件)。別件で業務管理システム17,780件(返金先口座情報など)、バス予約約12,000件の閲覧も公表

    • 氏名
    • 生年月日
    • メールアドレス
    • 電話番号
    • 住所
    • ID・パスワード
    • 口座情報
    • 購入・利用履歴
    パスワード
    含まれる(公表)
    カード番号
    含まれない(公表)
    状況
    調査中

    利用者へのお願い(公表): 会員はパスワードを変更(同じパスワードを使う他サービスも変更)。予約履歴とカード明細を確認。同社や金融機関を装う不審な連絡に注意

    出典: 不正アクセスによるお客様情報の流出に関するお詫びとお知らせ (skyticket.jp・公式)

  • 2026年10月9日IT・サービス不正アクセス

    Commune/Commune for Work(各社のコミュニティサイト)(コミューン株式会社)

    30万7,000件

    推計約30.7万人分(うちメールアドレスを含む約12.6万人。同社従業員・デモアカウント約4.2万人分を含む)。利用企業のコミュニティも影響を公表

    • メールアドレス
    • その他
    パスワード
    公表で触れていない
    カード番号
    公表で触れていない
    状況
    調査中(希望したコミュニティから順次再開)

    出典: コミュニティサービス「Commune」「Commune for Work」に不正アクセス、推計約30万人の個人情報が漏えい - INTERNET Watch (internet.watch.impress.co.jp・報道)

  • 2026年10月8日EC・小売不正アクセス

    ローソンID/ローソンアプリ予約(株式会社ローソン)

    215万5,345件

    ローソンID 215万5,345件(漏えい確認)。別にローソンアプリ予約26件(氏名・電話番号・クレジットカード番号の一部)

    • メールアドレス
    • 氏名
    • 電話番号
    • 住所
    • カード情報の一部
    • その他
    パスワード
    公表で触れていない
    カード番号
    含まれない(公表)
    状況
    再発防止策を公表(アプリ予約は10月中旬再開予定)

    利用者へのお願い(公表): ローソンIDの登録先への不審なメール・SMS・電話に注意

    出典: 第三者による不正アクセスに伴う個人情報漏えいに関するお詫びとお知らせ (lawson.co.jp・公式)

  • 2026年10月8日エンタメ・メディア委託先経由

    ビッグエコー、DKダイニング等の会員・予約(株式会社第一興商)

    863万1,000件

    お客様情報約863.1万件+従業員約9.3万件=約872.4万件(漏えいのおそれ)。委託先の社員の端末がマルウェアに感染

    • 氏名
    • 生年月日
    • メールアドレス
    • 電話番号
    • その他
    パスワード
    含まれない(公表)
    カード番号
    公表で触れていない
    状況
    調査中

    利用者へのお願い(公表): 不審なメール・SMS・電話に注意し、身に覚えのないリンクや添付を開かない

    出典: 委託先における個人情報漏えいのおそれについて (dkkaraoke.co.jp・公式)

  • 2026年10月6日製造・その他委託先経由

    シチズン、ブローバ、フレデリック・コンスタントのWebお問い合わせフォーム(シチズン時計株式会社)

    10万件

    約10万名分(可能性)。委託先のサーバへの不正アクセス。問い合わせ欄に口座・カード情報を書いた場合はそれも対象

    • 氏名
    • 住所
    • 電話番号
    • メールアドレス
    • その他
    パスワード
    公表で触れていない
    カード番号
    公表で触れていない
    状況
    調査中

    利用者へのお願い(公表): 同社や関係者を装う不審なメール・SMS・電話に注意。個人情報を提供せず、添付やURLを開かない

    出典: 委託先事業者に対する不正アクセスによるお客様情報の漏えいの可能性について (citizen.co.jp・公式)

  • 2026年10月6日IT・サービス不正アクセス

    楽天ドライブ(楽天モバイル株式会社)

    件数は公表なし・調査中

    事象1:アカウント名等687件、事象2:暗号化パスワード等313件、事象3:保存データ(写真・文書など)15,382件。管理者用アカウントの認証情報を不正取得された

    • ID・パスワード
    • その他
    パスワード
    含まれる(公表)
    カード番号
    公表で触れていない
    状況
    調査中(新規アカウント発行等を制限)

    利用者へのお願い(公表): 身に覚えのないログインやアカウントの異常、なりすましと思われる接触に注意

    出典: 「楽天ドライブ」、不正アクセスにより約1.5万アカウントのデータなどが漏えい - INTERNET Watch (internet.watch.impress.co.jp・報道)

  • 2026年10月5日EC・小売不正アクセス

    焼肉きんぐ公式アプリ(株式会社物語コーポレーション)

    1,078万8,963件

    登録10,808,784件のうち10,788,963件(漏えい確認)

    • 氏名
    • メールアドレス
    • 電話番号
    • その他
    パスワード
    含まれない(公表)
    カード番号
    含まれない(公表)
    状況
    調査中

    利用者へのお願い(公表): 不審なメール・SMS・電話に注意し、身に覚えのないリンクや添付を開かない

    出典: 『焼肉きんぐ』公式アプリ 会員管理システムへの第三者からの不正アクセスによる個人情報漏えいに関するお詫び (monogatari.co.jp・公式)

主なサービスのアカウントを確かめる・パスワードを変える・削除する

各サービスの公式ヘルプへのリンクです。削除(退会)は元に戻せないことが多いので、注意書きを読んでから進めてください。

GoogleGoogle アカウント

セキュリティ診断 →

削除の注意: 削除前にデータの確認・ダウンロードを案内。YouTube・Google Playで購入したコンテンツは使えなくなる。一定の時間が過ぎると復元できない場合がある

AppleApple Account(旧 Apple ID)

Apple Account の管理 →

削除の注意: 削除すると、そのアカウントに関連付けられたデータも完全に削除されると公式ヘルプに記載

MicrosoftMicrosoft アカウント

セキュリティ(要サインイン) →

削除の注意: 閉じた後に再開できる期間(30日か60日)を選び、過ぎるとデータが削除される

LINELINE アカウント

セーフティセンター →

削除の注意: トーク履歴・友だち・購入履歴など全データが削除され、復元や引き継ぎはできない。アプリを消すだけではアカウントは残る

Yahoo! JAPANYahoo! JAPAN ID

不正ログイン対策 →

削除の注意: 元に戻せない。有料サービスや定期購入は先に停止・解約、オークションの取引は先に完了が必要

XX アカウント(旧Twitter)

安全に保つヒント →

削除の注意: 停止から30日以内にログインすれば復活。ログインしなければ削除される

TikTokTikTok アカウント

アカウントの安全性 →

削除の注意: 削除すると動画や購入アイテムにアクセスできなくなり、払い戻しはない

PayPayPayPay アカウント

安全への取り組み →

削除の注意: 残高・ポイントは削除され元に戻せない。解約後180日間は同じ電話番号で新規登録できない

メルカリメルカリ アカウント

不正利用対策 →

削除の注意: 出品中の商品や残高がある、メルカード等を契約中などは退会できない。先に削除・解約する

ドコモdアカウント

不正ログインの確認方法 →

削除の注意: 回線契約の有無で手順が違う。一部の料金プランを使っている間は削除できない

auau ID

削除の注意: 会員情報などはすべて削除され元に戻せない。au PAY 残高があると解約できない。通信サービスなどは先に解約が必要

ソフトバンクSoftBank ID / My SoftBank

削除の注意: ソフトバンク・ワイモバイル・LINEMOを契約中や、IDで加入中のサービスがある場合は削除できない

PlayStationPlayStation アカウント

セキュリティー強化 →

削除の注意: データとコンテンツが完全に削除される。受付から30日間は凍結期間で、その間ならサポートに連絡してキャンセルできる

確認日 2026年10月9日。ページの場所は変わることがあります。見つからない時は、各サービスのヘルプで「パスワード変更」「ログイン履歴」「退会」と検索してください。

グラフで見る

公表件数の大きい順(この一覧の上位10件)

  • Gyazo2,362万件
  • skyticket1,464万件
  • ISP向けメールシステム1,422万件
  • 焼肉きんぐ公式アプリ1,078万8,963件
  • ビッグエコー、DKダイニング等の会員・予約863万1,000件
  • ムラウチドットコム771万6,811件
  • ブックオフ会員643万件
  • アフラック よりそうネット 等438万件
  • 2りんかんアプリ317万9,454件
  • UNIVERSAL MUSIC STORE310万5,585件

公表値(「最大」「可能性」を含む)。実人数と違う場合があります。

流出した項目(この一覧で含まれていた公表の数)

  • メールアドレス33件
  • 氏名33件
  • 電話番号28件
  • 住所27件
  • 生年月日18件
  • ID・パスワード9件
  • 購入・利用履歴5件
  • 口座情報4件
  • カード情報の一部3件
  • 健康・医療情報1件

原因(この一覧・公表の区分)

  • 不正アクセス30件
  • 委託先経由5件
  • ランサムウェア5件
  • 誤送信・誤設定2件

上場企業の個人情報漏えい・紛失事故(東京商工リサーチ)

  • 2022年165件
  • 2023年175件
  • 2024年189件
  • 2025年180件
  • 2022年の人数592万7,057人分
  • 2023年の人数4,090万8,718人分
  • 2024年の人数1,586万5,611人分
  • 2025年の人数3,063万6,910人分

上場企業とその子会社が公表した個人情報の漏えい・紛失事故。人数は延べ(人分)。2026年は100万人分以上の事故が10月5日時点で10件(2025年は通年で6件)(速報)。出典: tsr-net.co.jp

2025年の原因(東京商工リサーチ)

  • ウイルス感染・不正アクセス116件
  • 誤表示・誤送信37件
  • 紛失・誤廃棄18件
  • 不正持ち出し・盗難7件

合計178件(残り2件は区分の記載なし)

個人情報保護委員会への漏えい等報告(民間事業者)

  • 2022年度7,685件
  • 2023年度1万2,120件
  • 2024年度1万9,056件
  • 2025年度1万7,139件

個人情報保護法26条1項にもとづく報告の処理件数。件数は報告の数で、漏えいした人数ではない。2024年度は給与システム事業者へのランサムウェア攻撃1件に係る報告2,745件を含む。2026年4〜6月は5,451件(民間)。出典: 個人情報保護委員会 年次報告

ランサムウェア被害の報告件数(警察庁)

  • 2023年197件
  • 2024年222件
  • 2025年226件
  • 2026年上半期123件

フィッシングの報告件数

  • 2023年119万6,390件
  • 2024年171万8,036件
  • 2025年245万4,297件

フィッシング報告件数はフィッシング対策協議会の集計(警察庁資料で引用)。2025年の不正送金は手口の約9割がフィッシング。出典: 警察庁(2026年上半期)・警察庁(2025年)

情報セキュリティ10大脅威 2026(個人)

  • インターネット上のサービスからの個人情報の窃取
  • インターネット上のサービスへの不正ログイン
  • インターネットバンキングの不正利用
  • クレジットカード情報の不正利用
  • サポート詐欺(偽警告)による金銭被害
  • スマホ決済の不正利用
  • ネット上の誹謗・中傷・デマ
  • フィッシングによる個人情報等の詐取
  • 不正アプリによるスマートフォン利用者への被害
  • メールやSNS等を使った脅迫・詐欺の手口による金銭要求

IPAは個人向けの脅威に順位を付けず、五十音順で載せている。出典: IPA

AIに頼んで、自分のやることにする

どの頼み方も、最初の返事でチェックリストや表の下書きが出ます。実際のパスワードや番号はAIに書かないでください。

使っているサービスの流出の公表を見て、やることを決める

ニュースや公式のお知らせで、自分が使っているサービスから個人情報が流出したかもしれないと知った人が、パスワード変更・ログイン履歴の確認・退会するかどうかを順番に決めたいとき

使う人: 大学生・専門学生・社会人(若手・中堅)・フリーランス・副業 ほか

使っていないアカウントを洗い出して、削除する順番を決める

昔登録したまま使っていない通販・アプリ・会員サービスが多く、流出のニュースを見て不安になった人が、どれを削除(退会)し、どれを残して守りを固めるかを決めたいとき

使う人: 大学生・専門学生・社会人(若手・中堅)・フリーランス・副業 ほか

二段階認証をどのサービスから設定するかの順番を決める

二段階認証が大事だと分かっていても、どこから手を付ければよいか分からない人が、サービスの順番と方式の選び方を決めたいとき

使う人: 大学生・専門学生・社会人(若手・中堅)・フリーランス・副業 ほか

届いたメール・SMSが詐欺かどうかを押す前に確かめる

宅配の不在通知、銀行やカード会社、公的機関を名乗るメールやSMSが届いて、本物かどうか分からず不安な人が、リンクを押す前に確かめる手順を知りたいとき

使う人: 大学生・専門学生・社会人(若手・中堅)・フリーランス・副業 ほか

スマホをなくした・乗っ取られたかもしれない時の初動を整理する

スマホをなくした、身に覚えのないログイン通知が来た、SNSから自分の名前で変な投稿がされた、という時に、何から順にやるかを落ち着いて決めたいとき

使う人: 大学生・専門学生・社会人(若手・中堅)・フリーランス・副業 ほか

情報が漏れたかもしれない時にやることを順番に整理する

使っているサービスから情報漏えいのお知らせが届いた人や、ニュースで知って自分も対象かもしれないと不安な人が、きょうやることを順番に決めたいとき

使う人: 社会人(若手・中堅)・主婦・主夫・シニア・定年後 ほか

情報流出のニュースを家族や社員に自分ごととして説明する

大きな情報流出やサイバー攻撃のニュースがあった時に、家族や社員に「うちは何をすればいいか」を、こわがらせず具体的に伝えたいとき

使う人: 社会人(若手・中堅)・管理職・リーダー・経営者・起業 ほか

調べる・相談する

このページの決まり

載せるのは、各組織が公表した内容と、公表を確認できない時だけ報道機関の記事です。件数・項目・状況は公表のとおりに書き、「最大」「可能性」などの言い回しも残しています。原因や責任についての推測は書かず、個人の名前は載せません。すべての公表を集めたものではなく、一般の人が使うサービスを中心に選んでいます。

アカウントの確認・削除のリンクは、各サービスの公式ヘルプです。手順や場所は変わることがあるので、最新は公式の画面で確かめてください。

よくある質問

このページに載っていないサービスは安全ですか?

そうとは限りません。このページは、最近の公表の中から一般の人が使うサービスを中心に集めたもので、すべての公表を集めたものではありません。使っているサービスの公式サイトのお知らせも確かめてください。

件数の「最大」「可能性」とはどういう意味ですか?

各組織が「最大で〇件に影響したおそれがある」と公表した数です。実際に流出が確認された数とは限りません。このページでは公表の言い回しをそのまま書いています。

流出したサービスは退会した方がいいですか?

退会しても、すでに流出した情報は戻りません。まずパスワード変更とログイン履歴の確認をし、使い続けるかどうかはそのあとに決めます。迷う時は「使っているサービスの流出の公表を見て、やることを決める」の頼み方を使ってください。

自分の情報が含まれているか調べられますか?

多くの組織は、対象の人にメールや書面で個別に連絡します。そのサービスの公式のお知らせと問い合わせ窓口で確かめてください。メールアドレスについては、海外の無料サイト Have I Been Pwned で過去の漏えいに含まれていないかを調べる方法もあります。

情報がまちがっていたら?

公表の続報で件数や状況が変わることがあります。確認日を書いているので、最新は出典のページで確かめてください。まちがいに気づいたら、運営者ページのお問い合わせから知らせてください。