Sansan、利用者コミュニティーの会員情報漏えいを発表、1325名で確認
Sansanは「Sansan User Forum」の会員情報漏えいを発表した。1325名で漏えいを確認し、8687名は漏えいの可能性がある。同社によると、外部サービスへの不正アクセスが原因で、各サービスに影響はない。
IT- ●Sansanの利用者コミュニティーで1325名の情報漏えいを確認
- ●8687名は漏えいの可能性があり、原因と影響範囲を調査中
- ●Sansanによると、各サービスへの影響やパスワード漏えいはない
「Sansan User Forum」の会員は、登録メールアドレスに届く個別案内が自分への影響を知る手がかりになる。
調査が進むことで、漏えいの原因や影響範囲がさらに明らかになる可能性がある。
Sansanは2026年10月9日、利用者コミュニティー「Sansan User Forum」の会員情報漏えいを発表した。同社によると、外部サービスを提供するコミューン株式会社のシステムへの不正アクセスが原因だ。
確認済みの漏えいと、可能性のある情報
Sansanによると、会員情報の漏えいが確認された対象は1325名だ。この対象の漏えい情報には、メールアドレスが含まれる。
一方、会員情報が漏えいした可能性がある対象は8687名である。こちらは漏えいが確認済みという発表ではない。
両対象に含まれる情報は、次のとおりだ。
- 表示名、自己紹介欄の記載内容、プロフィール画像
- コミュニティー内のグループ所属情報
同社によると、漏えい対象の情報にパスワードは含まれない。人数と対象情報は、コミューン株式会社の調査に基づく2026年10月9日時点の情報だ。漏えいが確認された範囲と、可能性がある範囲を分けて読む必要がある。
かんたんに言うと、交流の場は別の仕組み
「Sansan User Forum」は、外部クラウドサービス「Commune」を利用している。クラウドサービスとは、インターネット経由で利用する仕組みのことだ。
今回の関係は、本来の業務を行う場所と、利用者が集まる交流の場所が別々にある、と考えると分かりやすい。同コミュニティーは、Sansanの各サービスとは独立した外部サービス上で運営されている。
Sansanによると、「Sansan」「Bill One」のシステムや預かる情報に影響はない。「Contract One」「Eight」についても、システムや預かる情報に影響はないとしている。利用者コミュニティーの情報漏えいと、各サービスへの影響は区別されている。
サービスは停止、会員への案内を実施
Sansanは2026年10月6日、不正アクセスの報告を受けた。同日、コミューン株式会社は同コミュニティーのサービスを停止した。Sansanは2026年10月7日、調査結果の速報を受領した。
2026年10月9日には、日本の個人情報保護委員会に報告した。全会員にも、不正アクセスの発生をメールで通知した。
漏えいが確認された会員と、可能性のある会員には、登録メールアドレスへの個別案内を実施済みだ。Sansanとコミューン株式会社は、原因と影響範囲の調査を進めている。
まとめ
今回の発表は、利用者コミュニティーの会員情報に関するものだ。Sansanは、コミューン株式会社の再発防止に加え、自社の管理監督を徹底する方針である。
再開や新事実は、ウェブサイトへの掲載と対象者への個別連絡で知らせる予定だ。調査が進むことで、原因や影響範囲がさらに明らかになる可能性がある。