株式会社 VOISING は 2026 年 9 月 30 日、公式サイトで公表していた不正アクセス事案の第四報として、最終調査結果を発表しました。同社が利用していた BI ツールの既知脆弱性が修正前に悪用され、氏名・住所・購買履歴・「推し」情報など約 17 万件の個人情報が外部に流出したと結論付けています (初報は 2026-08-19)。

主なポイント

  • 不正アクセスは 2026 年 8 月 10 日 1:02 頃に開始、8 月 16 日 18:47〜20:21 にデータが取得されたと判明。同 23:55 に発覚
  • 漏えい対象は氏名・住所・電話番号・メールアドレス・生年月日・性別・購買履歴・決済金額記録・サービス加入状況・「推し」情報など。パスワードは含まれないと説明
  • 影響は所属タレント「いれいす」のファンクラブ会員などを含む最大約 17 万人分。特定サイトで約 5 万件、SNS 上で 10 件の外部公開可能性が判明している
  • 侵入経路は BI ツールに残っていた既知脆弱性で、パッチ適用よりも先に悪用された。VOISING はサーバー入替とアクセス経路の見直しを完了と説明
  • 対象者に個別通知と ID 監視サービス等の案内、フィッシング等の二次被害への注意喚起を行い、警察・個人情報保護委員会にも報告済み

出典: VOISING、BIツールの既知脆弱性を悪用され約17万件の個人情報漏えい ─ 外部公開も確認 (最終調査結果) — セキュリティ対策 Lab