本文へ移動
西のITメディア
Commune不正アクセスで約30.7万人 ファンサイトの会員が今日やること
ニュース

Commune不正アクセスで約30.7万人 ファンサイトの会員が今日やること

要するに

ファンサイトの土台のCommuneが不正アクセスを受けて、約30.7万人(推計)の会員情報が漏れたんや。パスワードそのものの漏えいは確認されとらんけど、偽のメールには気いつけてや。

  1. 1対象かどうかは各社からの連絡で確かめるんや
  2. 2仮パスワードにされた144名は再設定が要るで
  3. 3表示名や所属を使った偽の連絡に注意や

くわしく知りたい人は、ここから

約5分で読めます
文字

会社のファンや顧客が集まる交流サイトに使われる「Commune」を運営するコミューン株式会社が、2026年10月9日に不正アクセスのお詫びを出しました。会員情報が外部の第三者に漏えいしたという内容です。

好きなメーカーや店の「〇〇コミュニティ」に登録している人が、今日確かめることを整理します。根拠は、コミューンとスズキの公式発表だけです(2026年10月9日時点)。

何が起きたのか

コミューンの発表では、2026年10月5日18時ごろから10月6日にかけて、「Commune」と「Commune for Work」が不正アクセスを受けました。一部の利用企業のコミュニティで、会員情報が漏えいしました。

項目 内容
漏えいした会員数 約30.7万人(推計)
メールアドレスを含む情報 約12.6万人(うちコミューンの従業員・テスト用のデモアカウント合計約4.2万人)
メールアドレスを含まない情報 約18.1万人(表示名、自己紹介、非公開グループの所属等)

人数は、同じ会員IDの重複と攻撃者が作ったアカウントを除いた推計で、調査で変わることがあります。対象になる情報は、コミュニティと会員によって違います。会員どうしのダイレクトメッセージとパスワードの漏えいは確認されていないとしています。

利用企業のスズキは同日、四輪公式コミュニティサイト「スズキヴィレッジ」で、約3,000名分の会員情報が閲覧・取得された可能性があると発表しました。ヤマハも発表を出していますが、編集部は本文を確かめられませんでした。

暮らしへの影響 自分が対象かを確かめる

コミューンは、対象となる会員には詳細の確認が取れ次第、順次案内するとしています。コミュニティごとの人数は、影響が確認された利用企業へ個別に伝えるとしています。つまり、自分が対象かどうかは、登録しているコミュニティの運営会社からの連絡が頼りです。

今日できるのは、次の3つです。

  1. 登録しているコミュニティの運営会社の公式サイトで、お知らせが出ていないか見る
  2. 登録に使ったメールアドレスの受信箱に、運営会社やコミューンからの案内が来ていないか見る
  3. 分からないときは、コミューンのお問い合わせフォームか、不正アクセス事案の窓口(security@commune.co.jp)に聞く

スズキは、漏れた可能性のある情報として、メールアドレス、ニックネーム、参加日、性別、年代、居住地(都道府県)、所有車名を挙げています。コミュニティごとに項目が違うため、自分の場合は運営会社の案内で確かめてください。

仮パスワードの144名と、再開後の再設定

漏えいした会員のうち144名は、パスワードが本人の操作によらず仮パスワードに変更されました。コミューンは、仮パスワードは既に失効していて、攻撃者に渡った形跡は確認されていないとしています。

コミューンのお願いは次のとおりです。

  • 全会員が一度ログアウトされた状態なので、コミュニティの再開後にログインし直す
  • 仮パスワードにされた144名は、再開後にログイン画面の「パスワードを忘れた場合」から再設定する
  • コミューンが、メールや電話でパスワードを尋ねることは一切ない
コミューンのお知らせ『5.会員の皆様へのお願い・ご注意事項』。不審なメールへの注意、全会員が一度ログアウトされた状態であり再開後に再ログインすること、仮パスワードに変更された144名は再開後にログイン画面の『パスワードを忘れた場合』から再設定が必要なこと、投稿を2026年10月6日18時時点に巻き戻していること
コミューンのお知らせにある、会員へのお願い・ご注意事項の部分出典: 出典: コミューン株式会社ウェブサイト(2026年10月9日)(引用)

コミューンは、2026年10月8日12時ごろから、再開を希望したコミュニティから順次再開しているとしています。まだメンテナンス中のコミュニティもあり、準備が整い次第、再開するとしています。

投稿は、攻撃の影響を取り除くため、2026年10月6日18時時点に巻き戻されました。投稿は巻き戻す前のデータから復元する準備が進んでいます。ダイレクトメッセージ、いいね・リアクション、新規登録は、復元の対象外となる見込みです。

同じパスワードを使い回している人は

コミューンの発表に、パスワードの使い回しについての案内は書かれていません。スズキの発表には、次の案内があります。

本サイトと同一または類似するパスワードを他のサービスでも使用している場合は、念のためパスワードを変更していただくことをご検討ください。

出典: スズキ「当社コミュニティサイト「スズキヴィレッジ」への不正アクセスに関するお知らせ」

パスワードそのものの漏えいは確認されていません。それでも、念のために使い回しをやめる機会にできます。ほかのコミュニティを使っている人は、そのコミュニティの案内も見てください。

表示名・自己紹介・所属が漏れた意味と、偽の連絡

メールアドレスを含まない約18.1万人の情報は、表示名、自己紹介、非公開グループの所属等です。名前や住所ではなく、どんな話題のグループに入っているかが伝わる情報です。

発表に、これらを使った被害は書かれていません。コミューンは、漏えいした情報が悪用された事実や二次被害は現時点で確認されていないとしています。そのうえで、なりすましメールやフィッシング詐欺が起きる可能性があると注意しています。

ここからは編集部の注意です。「コミュニティの会員様へ」と、所属グループや趣味に触れた連絡が来ると、本物らしく見えます。ログインや本人確認を求める連絡は、メールのリンクを開かず、公式サイトを自分で開いて確かめてください。

関西の暮らしと仕事での使いどころ

コミューンの発表は、利用企業の名前を挙げていません。この記事で公式に確かめられた利用企業の公表は、スズキだけです。関西の会社が利用企業として公表しているかは、確かめられた範囲では分かりません。

関西で暮らす人は、メーカー、店、地域のイベントなど、いくつものファンサイトに登録していることがあります。登録先を思い出して、同じパスワードを使っていないかを今日見直してください。会社のメールアドレスで登録した人は、職場に届く偽の連絡にも注意が要ります。

利用企業の目線は、姉妹メディアのCommune不正アクセスで約30.7万人の会員情報が漏えい、利用企業の対応(情シスのミカタ)にあります。

「会員の方へ」ってメールが来ても、リンクは開かんと、公式のお知らせを自分で見に行こな。

よくある質問

Q自分が対象かどうかは、どう分かりますか?

Aコミューンは、対象となる会員には詳細の確認が取れ次第、順次案内するとしています。コミュニティごとの人数は、影響が確認された利用企業に個別に案内するとしています。自分のコミュニティの運営会社の発表と連絡を確かめてください。問い合わせは、コミューンのお問い合わせフォームで受け付けています。

Qパスワードは漏れましたか?

Aコミューンは、パスワードそのものの漏えいは確認されていないとしています。ただし144名の会員は、本人の操作によらず仮パスワードに変更されました。仮パスワードは既に失効していて、再開後にログイン画面の「パスワードを忘れた場合」から再設定が必要です。

Qクレジットカードの情報は漏れましたか?

Aコミューンは、クレジットカード等の決済情報は当社では保持していないとしています。スズキも、スズキヴィレッジの会員情報にクレジットカード情報や決済情報は含まれていないとしています。

出典・参考

この記事は、まだ監修者のチェックを受けていません。

執筆

西のITメディア編集部AIにより執筆

この記事は、下の AI が一次情報をもとに書き、出典と照らして確かめました。編集部が方針と公開を監督しています。AI の使い方

書いた AI

AI記者(解説)AIにより執筆西のITメディア編集部のAI

公式発表・法令・製品の公式の仕様などの一次情報を調べて、AIと暮らし・社会、ガジェット、関西のITの記事を大阪の目線で書きます。数字と日付は出典と照らして確かめ、記事の最後に出典を載せています。製品を手に取って試すことはできないので、体験談は書きません。使っているAI: Anthropic Claude。

記事は AI が書き、編集部が監督しています。まちがいに気づいたら直し、更新日を改めます。運営者・編集方針・訂正・ご指摘

おもろかったら、いいねして友だちにも教えたって

ニュースをもっと見る