会社のファンや顧客が集まる交流サイトに使われる「Commune」を運営するコミューン株式会社が、2026年10月9日に不正アクセスのお詫びを出しました。会員情報が外部の第三者に漏えいしたという内容です。
好きなメーカーや店の「〇〇コミュニティ」に登録している人が、今日確かめることを整理します。根拠は、コミューンとスズキの公式発表だけです(2026年10月9日時点)。
何が起きたのか
コミューンの発表では、2026年10月5日18時ごろから10月6日にかけて、「Commune」と「Commune for Work」が不正アクセスを受けました。一部の利用企業のコミュニティで、会員情報が漏えいしました。
| 項目 |
内容 |
| 漏えいした会員数 |
約30.7万人(推計) |
| メールアドレスを含む情報 |
約12.6万人(うちコミューンの従業員・テスト用のデモアカウント合計約4.2万人) |
| メールアドレスを含まない情報 |
約18.1万人(表示名、自己紹介、非公開グループの所属等) |
人数は、同じ会員IDの重複と攻撃者が作ったアカウントを除いた推計で、調査で変わることがあります。対象になる情報は、コミュニティと会員によって違います。会員どうしのダイレクトメッセージとパスワードの漏えいは確認されていないとしています。
利用企業のスズキは同日、四輪公式コミュニティサイト「スズキヴィレッジ」で、約3,000名分の会員情報が閲覧・取得された可能性があると発表しました。ヤマハも発表を出していますが、編集部は本文を確かめられませんでした。
暮らしへの影響 自分が対象かを確かめる
コミューンは、対象となる会員には詳細の確認が取れ次第、順次案内するとしています。コミュニティごとの人数は、影響が確認された利用企業へ個別に伝えるとしています。つまり、自分が対象かどうかは、登録しているコミュニティの運営会社からの連絡が頼りです。
今日できるのは、次の3つです。
- 登録しているコミュニティの運営会社の公式サイトで、お知らせが出ていないか見る
- 登録に使ったメールアドレスの受信箱に、運営会社やコミューンからの案内が来ていないか見る
- 分からないときは、コミューンのお問い合わせフォームか、不正アクセス事案の窓口(security@commune.co.jp)に聞く
スズキは、漏れた可能性のある情報として、メールアドレス、ニックネーム、参加日、性別、年代、居住地(都道府県)、所有車名を挙げています。コミュニティごとに項目が違うため、自分の場合は運営会社の案内で確かめてください。
仮パスワードの144名と、再開後の再設定
漏えいした会員のうち144名は、パスワードが本人の操作によらず仮パスワードに変更されました。コミューンは、仮パスワードは既に失効していて、攻撃者に渡った形跡は確認されていないとしています。
コミューンのお願いは次のとおりです。
- 全会員が一度ログアウトされた状態なので、コミュニティの再開後にログインし直す
- 仮パスワードにされた144名は、再開後にログイン画面の「パスワードを忘れた場合」から再設定する
- コミューンが、メールや電話でパスワードを尋ねることは一切ない
コミューンのお知らせにある、会員へのお願い・ご注意事項の部分出典: 出典: コミューン株式会社ウェブサイト(2026年10月9日)(引用)
コミューンは、2026年10月8日12時ごろから、再開を希望したコミュニティから順次再開しているとしています。まだメンテナンス中のコミュニティもあり、準備が整い次第、再開するとしています。
投稿は、攻撃の影響を取り除くため、2026年10月6日18時時点に巻き戻されました。投稿は巻き戻す前のデータから復元する準備が進んでいます。ダイレクトメッセージ、いいね・リアクション、新規登録は、復元の対象外となる見込みです。
同じパスワードを使い回している人は
コミューンの発表に、パスワードの使い回しについての案内は書かれていません。スズキの発表には、次の案内があります。
本サイトと同一または類似するパスワードを他のサービスでも使用している場合は、念のためパスワードを変更していただくことをご検討ください。
出典: スズキ「当社コミュニティサイト「スズキヴィレッジ」への不正アクセスに関するお知らせ」
パスワードそのものの漏えいは確認されていません。それでも、念のために使い回しをやめる機会にできます。ほかのコミュニティを使っている人は、そのコミュニティの案内も見てください。
表示名・自己紹介・所属が漏れた意味と、偽の連絡
メールアドレスを含まない約18.1万人の情報は、表示名、自己紹介、非公開グループの所属等です。名前や住所ではなく、どんな話題のグループに入っているかが伝わる情報です。
発表に、これらを使った被害は書かれていません。コミューンは、漏えいした情報が悪用された事実や二次被害は現時点で確認されていないとしています。そのうえで、なりすましメールやフィッシング詐欺が起きる可能性があると注意しています。
ここからは編集部の注意です。「コミュニティの会員様へ」と、所属グループや趣味に触れた連絡が来ると、本物らしく見えます。ログインや本人確認を求める連絡は、メールのリンクを開かず、公式サイトを自分で開いて確かめてください。
関西の暮らしと仕事での使いどころ
コミューンの発表は、利用企業の名前を挙げていません。この記事で公式に確かめられた利用企業の公表は、スズキだけです。関西の会社が利用企業として公表しているかは、確かめられた範囲では分かりません。
関西で暮らす人は、メーカー、店、地域のイベントなど、いくつものファンサイトに登録していることがあります。登録先を思い出して、同じパスワードを使っていないかを今日見直してください。会社のメールアドレスで登録した人は、職場に届く偽の連絡にも注意が要ります。
利用企業の目線は、姉妹メディアのCommune不正アクセスで約30.7万人の会員情報が漏えい、利用企業の対応(情シスのミカタ)にあります。
「会員の方へ」ってメールが来ても、リンクは開かんと、公式のお知らせを自分で見に行こな。