えきねっと会員のメールアドレス約167万件が漏えいの可能性 JR東日本、大人の休日倶楽部も
JR東日本は10月9日、IDCフロンティアで起きた不正アクセスにともない、「えきねっと」会員約167万件のメールアドレスと、「大人の休日倶楽部」会員約39万件のメールアドレスや生年月日などが漏えいした可能性があると発表した。
IT- ●えきねっと会員約167万件のメールアドレスが漏えいした可能性
- ●大人の休日倶楽部は約39万件。生年月日やカードの有効期限も
- ●ビューカードも会員サイトのメールアドレス約403万件が対象
えきねっとや大人の休日倶楽部、ビューカードの会員サイトにメールアドレスを登録している人は、会社を名乗る不審なメールに注意したい。
対象の可能性がある人には、準備ができしだい、おわびのメールが個別に届く。ビューカードは、対象の人をまだ調べている。
JR東日本は2026年10月9日、IDCフロンティアで起きた不正アクセスにともない、「えきねっと」と「大人の休日倶楽部」の会員のメールアドレスなどが漏えいした可能性があると発表した。グループのビューカードも同じ日に、会員サイトの約403万件のメールアドレスについて発表している。
何があったのか
JR東日本によると、会員にメールを送るために使っている外部のサービスが、この不正アクセスの影響で一部使えなくなった。会員向けのメールは今、一部送れない状態だ。あわせて、一部の利用者のメールアドレスを含むメールの記録(ログデータ)などが、見られたり持ち出されたりした可能性を否定できないという。
| サービス | 件数(最大) | 漏えいした可能性がある情報 |
|---|---|---|
| えきねっと(ビジネスえきねっとの会員は除く) | 約167万件 | メールアドレス |
| 大人の休日倶楽部 | 約39万件 | メールアドレス、会員番号、クレジットカードの有効期限、生年月日 |
これ以外の氏名、住所、電話番号、クレジットカード番号などは、漏えいの可能性はないとしている。
ビューカードの会員サイトも対象に
JR東日本が100%出資するビューカードでは、会員サイト「VIEW's NET」に登録している人のメールアドレス約403万件が対象になった。10月7日にわかったといい、誰が対象かはまだ調べている。「ii」マークの付いたカードと、ビュー法人カードは対象外。こちらも、氏名やカード番号などは漏えいの可能性はないとしている。
かんたんに言うと
会社が大勢の会員にメールを送るときは、配信を引き受ける外部のサービスを使うことが多い。そこには送り先のメールアドレスや、送った記録が残る。その仕組みが、ほかの会社で起きた不正アクセスのあおりを受けた形だ。
IDCフロンティアは、クラウドサービス「IDCFクラウド」の一部が、10月7日の午前3時40分ごろからランサムウェア攻撃を受けたと発表している。ランサムウェアは、データを勝手に暗号化して使えなくし、元に戻すことと引き換えにお金を求める悪質なプログラムだ。影響は、契約する495の企業や自治体に及ぶ(関連記事)。
利用者がやること
漏えいした可能性がある情報に、パスワードやクレジットカード番号は入っていない。ただ、ビューカードは、漏えいしていた場合、不審なメールが送られてくる可能性があるとしている。
- メールのリンクからログインしない。えきねっとは、送り主を「@eki-net.com」に見せかけた偽のメールも出ているとして、検索サイトで「えきねっと」を探し、アドレスが
https://www.eki-net.comで始まるかを確かめてから開くよう呼びかけている。 - 対象の可能性がある人には、JR東日本とビューカードから、準備ができしだい、個別におわびのメールが届く。ビューカードの問い合わせ先は、ビューカードセンター(03-6685-7000、9時から17時30分)。
同じIDCフロンティアの件では、JR九州も、JR九州Web会員のメールアドレスが最大約130万件漏えいした可能性があると発表している(関連記事)。IDCフロンティアで起きたことはこちらの記事にまとめた。
まとめ
JR東日本やビューカードを名乗るメールが届いても、リンクは開かず、自分で開いた公式のサイトやアプリから確かめたい。ほかのサイトとパスワードを使い回している人は、この機会に見直しておくと安心だ。