東京メトロは 2026 年 9 月 27 日、ポイント制度「メトポ」の会員向けメール配信サービスが国外からと思われる第三者に不正アクセスされ、会員のメールアドレス約 5 万 9,000 件が漏洩した可能性があると発表しました。ITmedia が 9 月 28 日に報道した内容によると、他の会員情報は含まれていないとしています。
主なポイント
- 9 月 20 日に配信サービスで発生した不具合の調査中、25 日に通常と異なる利用記録を確認して発覚
- 侵入されたサーバーには配信停止済みのメールアドレスのみ格納。氏名や住所など他の会員情報は保持していなかったとの説明
- アクセス元は国外と推定。攻撃手口・悪用の有無は現時点で公表されていない
- 対象者には東京メトロから個別にメールで連絡予定。フィッシングや偽装メールに注意を呼び掛け
- 影響を受ける可能性のあるメアドは配信停止済みのため会員側での宛先変更手続きは不要。パスワード等の変更も現時点では求められていない
- 続報として侵入経路や検知遅延の説明が今後の焦点。企業のポイント制度における配信用サーバーの委託運用体制にも影響が及ぶ可能性