株式会社ユーザベース(NewsPicks) · 初公表 2026年10月8日
NewsPicksの情報漏えいの可能性
業務ツールの確認ポイント
業務で使う管理ツールへの不正アクセスが確認され、一部顧客の個人情報が漏えいした可能性が公表された事例です。公式の説明と、企業が自社の業務ツールで確認する点を分けて整理します。
- 公表上の状況
- 漏えいの可能性
- 対象人数・件数
- 未公表
- 不正アクセス検知
- 10月8日 12:48
- 侵入・漏えいの発生日時
- 公式発表では不明
公式発表で分かったこと
ユーザベースは10月8日、NewsPicksの業務管理ツールが第三者の不正アクセスを受けたと公表しました。対象は10月8日までにサービスを利用した顧客の一部です。全会員が対象とはしておらず、人数・件数も公表していません。NewsPicksの公式発表
| 対象 | 公式の説明 |
|---|---|
| 顧客情報 | 氏名、勤務先、メールアドレス、住所、電話番号などが漏えいした可能性。 |
| カードに関する情報 | カード名義、カード番号の下3桁または下4桁など。全桁の流出を確認した説明ではありません。 |
| 暗号化パスワード | 漏えいは確認されていないと説明しています。 |
| 公開・不正利用 | 不特定多数への公開と、情報の不正利用は公表時点で未確認です。 |
不正アクセスの確認と、個人情報の漏えいの確認は別です。この発表は漏えいの可能性を示すもので、未公表の人数を0や全会員数に置き換えません。
検知と対応の時刻を分けて読む
不正アクセスを検知し、対策本部を設置。
調査で第三者の不正アクセスと判断し、該当サーバーを遮断。
個人情報保護委員会へ速報を提出し、警察へ被害相談。
経緯の出典:NewsPicksの公式発表。これらは検知・判断・対応の時刻です。侵入開始や漏えいの発生時刻、公表時刻に転用しません。
企業が自社の業務ツールで確認すること
以下は、漏洩ウォッチによる一般的な点検です。NewsPicksの未公表の実装や侵入原因、責任を推定したものではありません。
- どのツールに、どの顧客情報があるかを確認する。ツールの利用者、保存する情報の項目、できる操作を整理します。会員総数だけで影響を判断せず、実際にそのツールへ保存した範囲を確認します。
- 閲覧と一括出力の権限を点検する。業務に必要な情報・操作だけを許可し、担当変更後も過剰な権限が残っていないかを確認します。出典:OWASPの最小権限の考え方
- 調査に使えるログを確かめる。いつ、どの利用者が、どの機能で何をしたかを確認できるようにし、ログの閲覧権限も限定します。パスワードやアクセストークン、顧客情報の全文を無条件でログへ残さないようにします。出典:OWASPのログ項目・記録から除く情報
利用者への公式案内
NewsPicksが案内している対応
同社を装う不審なメール・SMS・電話に注意し、身に覚えのない連絡のURLへアクセスしたり、個人情報を入力したりしないよう案内しています。対象者には順次個別に案内するとしています。対象か分からない場合は、公式発表に記載された公式の問い合わせ窓口を確認してください。
同社は防御措置を講じてサービスを継続し、原因と影響範囲の調査を進めていると説明しています。続報や自分宛ての案内を確認する際も、未確認の内容を漏えい確定と読み替えません。
出典と、このページの扱い
2026年10月9日に公式発表全文を確認し、独自に要約しました。10月の既存掲載事例を説明する記事で、公開によって事故や数量を追加計上しません。対象人数・件数と侵入の発生日時は不明のままです。今後の調査結果や個別の対象確認は公式の案内を優先してください。