PR
スポンサーリンク
スポンサーリンク

2026年情報漏洩企業一覧|私は対象?漏れた個人情報と今やることを確認

2026年情報漏洩チェックガイド 話題
この記事は約30分で読めます。
記事内に広告が含まれています。

2026年も、企業やサービスへの不正アクセス、委託先へのサイバー攻撃、システムの設定ミスなどによる個人情報の漏えいが相次いで公表されています。

こうしたニュースを見たとき、まず気になるのは「その会社を使ったことがあるけれど、自分の情報も漏れたのか」という点ではないでしょうか。

ただし、ニュースに会社名が出ているからといって、その企業の利用者全員が対象とは限りません。「公式アプリの会員だけ」「特定の予約システムを使った人だけ」「退会済みの人も含む」など、実際の対象条件は事例によってかなり違います。

漏れた情報の範囲も同じではありません。氏名やメールアドレスだけのケースもあれば、住所、電話番号、利用履歴、銀行口座情報、運転免許証などの本人確認情報まで含まれるケースがあります。一方で、クレジットカード情報やパスワードは対象外と確認されている事例もあります。

この記事では、2026年に公表された主な情報漏洩事例について、企業名を並べるだけでなく、「自分が対象になり得る条件」「何が漏れたのか」「何が漏れていないのか」「現在どこまで確認されているのか」が分かる形で整理しました。

まずは一覧から、自分が使ったことのある企業やサービスを探してみてください。該当するものがあれば、会社名だけで判断せず、その横にある対象条件まで確認すると、自分への影響を絞り込みやすくなります。

この記事の最終更新日:2026年10月6日

企業、公的機関などの公式発表を優先し、一般利用者への影響や対象条件を確認できる主な事例を掲載しています。

また、「漏えい確認」「第三者による取得確認」「漏えいの可能性・おそれ」「調査中」など、公表時点の状態をできるだけ分けて記載しています。調査が進むと対象人数や漏えい項目が変わることがあるため、自分が該当する場合は各社の最新発表も確認してください。

30秒で確認するなら、次の順番で見てください。

  1. 一覧から、使ったことのある企業・サービスを探す
  2. 「あなたが確認する条件」を見る
  3. 漏れた情報と、漏れていない主な情報を確認する
  4. 条件に当てはまりそうなら、企業の最新の公式発表や個別通知を確認する

会社名が載っているだけで「自分の情報も漏れた」と判断する必要はありません。対象サービス、利用期間、会員種別などまで見ることが最初の確認ポイントです。

  1. 2026年の情報漏洩企業一覧|自分が対象か確認
    1. 一覧の見方|会社名だけでなく「対象条件」を確認
    2. この一覧の掲載基準・更新方針
  2. 2026年の主な情報漏洩事例|焼肉きんぐ・タイムズカー・KDDIなど
    1. 焼肉きんぐ公式アプリ|約1,079万件、対象はアプリ会員
    2. タイムズカー|約660万アカウント、退会済みも対象
    3. KDDI系メールサービス|au利用者全員が対象ではない
    4. Gyazo|約2,362万件でも2,362万人のメール流出ではない
    5. アフラック|約440万人、口座情報が対象なのは一部
    6. 2りんかん|約318万人、イエローハット利用者全員ではない
    7. EPARK/PeakManager|約3,300万レコードは人数ではない
    8. ショップサーブ|過去に利用した通販サイトから漏れるケースも
    9. ヤマト運輸|対象は「クロネコ代金後払い」の一部利用者
  3. 情報漏洩ニュースの見方|「件数」「対象者」「漏えいの可能性」の違い
    1. 「件」「人」「アカウント」「レコード」は同じではない
    2. 「漏えい確認」「第三者取得確認」「漏えいの可能性」「調査中」の違い
    3. 不正アクセスされた=保存情報すべてが漏れた、ではない
  4. 自分が情報漏洩の対象か確認する方法|連絡が来ない場合も
    1. 企業から届いたメール・郵便・アプリ通知を確認する
    2. 連絡が来ていない=対象外とは限らない
    3. 公式サイトの「重要なお知らせ」と問い合わせ窓口を確認する
    4. 退会済み・昔使ったサービスも対象条件を確認する
    5. 速報ではなく最新の続報・最終報を確認する
  5. 個人情報が漏れたら何をする?漏れた情報別の対処法
    1. メールアドレス・電話番号が漏れた場合
    2. パスワードが漏れた場合
    3. 氏名・住所・生年月日が漏れた場合
    4. クレジットカード情報が漏れた場合
    5. 銀行口座情報が漏れた場合
    6. 運転免許証など本人確認書類が漏れた場合
    7. 契約内容・予約履歴・利用履歴が漏れた場合
  6. 情報漏洩を装う偽メール・フィッシングの見分け方
    1. 「漏洩対象です」というメールのリンクをすぐ開かない
    2. 企業の公式サイト・公式アプリからお知らせを確認する
    3. パスワード・暗証番号・認証コードの入力を求める連絡に注意
  7. 不正利用や詐欺被害が出たときの対応・相談先
    1. 身に覚えのないカード利用はカード会社へ連絡
    2. 口座から不審な出金がある場合は金融機関へ連絡
    3. 詐欺・なりすましが疑われる場合は#9110や188も利用
  8. 2026年の情報漏洩でよくある質問
    1. 退会済みでも個人情報が残っていることはある?
    2. 何年も前に利用したサービスでも対象になる?
    3. 「漏えいの可能性」だけなら何もしなくていい?
    4. 情報漏洩した会社のサービスは利用をやめるべき?
  9. まとめ|まず「自分が対象か」「何が漏れたか」を確認

2026年の情報漏洩企業一覧|自分が対象か確認

ここでは、2026年に公表された主な事例を、「自分が関係しているか」を探しやすい形でまとめています。件数の多い順に並べたランキングではなく、アプリ、通販、予約、配送、金融など、一般利用者との接点を重視して掲載しています。

気になる企業が見つかったら、特に「あなたが確認する条件」を見てください。同じ会社のサービスを利用していても、今回の事案とは関係のない場合があります。逆に、退会済みだったり、本人が直接サービスへ登録していなかったりしても対象になるケースがあります。

一覧の見方|会社名だけでなく「対象条件」を確認

たとえばヤマト運輸の事例は、宅急便の利用者全員が対象なのではなく、「クロネコ代金後払いサービス」の一部利用者が対象です。

2りんかんも、イエローハットグループ全体の利用者が対象になった事案ではありません。一方、タイムズカーでは現在の会員だけでなく、退会済みの会員や入会手続きが完了しなかった人も対象に含まれています。

日本郵便のように、自分自身がアプリを使っていなくても、ほかの利用者の住所録や送り状に登録されていた情報が対象になるケースもあります。

そのため、「この会社を利用したことがあるか」だけではなく、どのサービスを、いつ、どのような形で利用したかまで確認することが大切です。

企業・サービス あなたが確認する条件 規模 漏れた・可能性のある情報 漏れていない主な情報 状態 対象者への連絡
焼肉きんぐ公式アプリ 公式アプリに会員登録していた 10,788,963件 会員番号、登録名、メールアドレス、電話番号 ログインパスワード、生年月日、性別、郵便番号、ポイントを含む店舗利用履歴。カード情報は同社非保持 漏えい確認 公式サイトで注意喚起・問い合わせ窓口を案内
タイムズカー 現在会員、退会済み、入会未完了などの対象区分に該当する 約660万アカウント 会員情報。約160万アカウントでは運転免許証画像などの本人確認書類情報も対象 クレジットカード情報は漏えい確認なし 第三者取得確認 対象者へメール等で案内
KDDI提供メール基盤 @nifty、BIGLOBE、J:COM、コミュファ、CPI、ピカラなど対象ISPのメールを利用していた メールアドレス12,231,954名/パスワード7,616,173名 対象メールアドレス、パスワード auメール、UQ mobileメール、au one netメールは影響なし 漏えい確認 各ISPと連携してパスワード変更等を案内
Gyazo Gyazoを利用したことがある。過去に画像やアカウントを削除した場合も条件を確認 約2,362万件のユーザー関連データ ユーザー関連データ、画像関連のメタデータなど クレジットカード等の決済情報 漏えい確認 対象者へ順次案内
2りんかん 2りんかんのポイント会員、モバイル会員、アプリ会員だった 3,179,454名 氏名、住所、電話、メール、会員番号、アプリID・パスワード、車両情報等 クレジットカード情報、イエローハット店舗や他ブランドの顧客情報 第三者取得確認 対象者への案内実施済み
セイコーマートアプリ セイコーマートアプリに登録したことがある 574,647人 氏名、性別、生年月日、住所、電話、メール、入退会年月日等 パスワード、クレジットカード情報 第三者閲覧の可能性 対象者へ案内
Eストアー/ショップサーブ 過去にショップサーブを利用する対象通販サイトで購入した 延べ8,853,839件 購入者情報。親事案では会員情報やカード関連情報の一部も対象 実際の対象情報は通販サイトごとに異なる 漏えい確認 対象通販事業者などから順次案内
ムラウチドットコム ムラウチドットコムを利用したことがある 7,716,811件 氏名、住所、電話、メール、生年月日、性別 クレジットカード情報、パスワード 外部持ち出し確認 対象者へメール案内
カインドオルオンライン オンラインストア会員だった 136,464名 氏名、住所、電話、生年月日、メール、注文回数・購入金額、ポイント履歴等 クレジットカード番号、セキュリティコード、ログインパスワード 漏えい確認 対象者へ個別案内
ドズル社ストア 2026年9月11日15時頃~17時50分頃に購入手続きをし、不正ページで情報を入力した 人数未公表 入力した場合、氏名、住所、メール、電話、カード情報、決済サービスのログイン・認証情報等 ドズル社が保有している顧客情報への影響とは別の問題 不正ページへの誘導確認/入力情報取得の可能性 公式サイトで注意喚起
さくらインターネット さくらのサービス会員・契約者だった 最大1,360,563アカウント 会員・契約情報、請求情報等 クレジットカード情報は同社非保持 閲覧・取得の可能性 対象者へ案内
EPARK/PeakManager PeakManagerを利用する対象店舗で予約・顧客登録された可能性がある 約3,300万レコード等 氏名、生年月日、性別、住所、電話、メール、暗号化パスワード等 カード情報、マイナンバー 漏えいの可能性 調査・案内中
ファインズ予約システム 同予約システムを利用する店舗で予約した 1,536,322件 氏名、電話、メール、予約店舗、予約メニュー、予約日時等 公表時点で明示された範囲を確認 漏えい確認 対象者への案内を確認
TEMAIRAZU(手間いらず) TEMAIRAZUを利用する対象ホテルを予約していた 親事案全体の総件数は未公表 宿泊予約情報の一部。ホテルにより氏名、電話、メール、予約番号、宿泊日程等 TEMAIRAZU自体はクレジットカード情報を非保持 不正アクセス確認/閲覧・取得の可能性 各ホテルから注意喚起・案内
ニッポンレンタカーアプリ NRアプリ会員で、対象者向け案内メールが届いた 第一事象41名、別事象55名 氏名、電話、メール、ログインID、利用履歴、予約情報。登録状況により免許証番号等も対象 事象ごとに対象外条件あり。不正利用は公表時点で未確認 閲覧のおそれ 対象者へ個別メール
ヤマト運輸/クロネコ代金後払い 通販等でクロネコ代金後払いを利用した 調査中 氏名、住所、電話、メール、与信番号、請求金額、債権残高、商品明細等 クレジットカード情報、パスワード 漏えいの可能性 漏えいが確認された人へ個別連絡予定
佐川急便/お荷物問い合わせサービス 送り主・届け先として対象荷物に関係した 調査中 送り主・届け先の氏名、住所、電話番号等 公表時点で明示された範囲を確認 個人情報流出の可能性 公式発表・FAQで案内
日本郵便/郵便局アプリ 本人がアプリ利用者、または住所録・送り状に情報を登録された 69件・19人分 ゆうID情報、住所録・送り状に入力された情報等 公表時点で明示された範囲を確認 不正取得確認 対象者へ案内
東京メトロ/メトポ メトポ利用者で、対象の配信停止メールアドレスに該当する 約5.9万件 メールアドレス 対象サーバーには他の会員情報なし 閲覧・取得の可能性 対象者へメール
イープラス/スマチケ払戻し 2022年6月30日~2026年9月11日にスマチケで払戻し申請した 1,463件 メール、カナ氏名。払戻し方法により銀行口座情報等 クレジットカード番号、会員パスワード 漏えい確認 対象者へ案内
アフラック 現在・過去に契約があり、対象条件に該当する 約440万人 氏名、住所、生年月日、保障内容、証券番号等。一部約22万人は口座情報 マイナンバー、クレジットカード、メールアドレス 漏えい確認 対象者へ文書発送済み
大和証券 対象の問い合わせ等を行い、個別連絡の対象となった 約11万人 氏名、メール、口座番号、問い合わせ内容等 本件情報だけでは証券口座へのアクセス・取引はできない 漏えいの可能性 対象者へ個別連絡
CAMPFIRE 過去のプロジェクト・コミュニティオーナー、特定期間の支援者・返金利用者等に該当する ユニーク225,846件 氏名、住所、電話、メール。対象区分により口座情報等 クレジットカード情報 漏えいの可能性 対象区分ごとに案内
チューリッヒ保険 Z-Dash Z-Dashへドライブレコーダーデータをアップロードした 最大1,668名 事案管理番号、氏名、メールアドレス ドライブレコーダー映像、クレジットカード、口座情報 漏えいの可能性 対象者へ案内
CINRA JOB 現在または過去にCINRA JOBへ会員登録した 件数未公表 氏名、生年月日、住所、電話、メール、学歴、職歴、希望給与、資格、志望動機、自己PR、応募履歴等 クレジットカード番号等は非保持 漏えいのおそれ 公式サイトで案内
YCC情報システム/影響自治体 山形県・山形市など、YCCへ委託された対象業務に関係した 自治体・業務ごとに異なる。山形市は約55.8万件規模(重複含む) 健康情報、人事給与、児童相談等。自治体・業務ごとに異なる 最終調査で漏えい痕跡なしとなった組織もある 漏えいのおそれ/自治体ごとに結果が異なる 対象者への通知、住所不明者はWeb公表の場合あり
長野都市ガス/両毛システムズ 2026年4月1日~5月16日に対象の保安調査を受けた 約3,600件 氏名、住所、電話番号、契約番号 口座番号、クレジットカード情報 流出の可能性 対象者へ書面発送
マツダ病院/画像診断委託先 2021年2~3月に対象のCT・MRI・RI撮影を受けた 626名 氏名表記、患者ID、撮影日、撮影種別、部位、部位数など 撮影画像、検査結果、病名 外部閲覧可能な状態 対象患者へ個別通知

一覧に使ったことのあるサービスがあった場合は、対象期間や会員種別まで確認してください。現在は利用していなくても、退会済みの会員や昔の注文データが対象に含まれる場合があります。

また、「漏えいの可能性」「調査中」となっている事例では、その後の調査で対象人数や情報の範囲が変わることがあります。自分が該当しそうな場合は、企業の最新のお知らせまで確認しておくと確実です。

この一覧の掲載基準・更新方針

この一覧では、2026年に公表された事例のうち、一般利用者が「自分も対象か」を判断するうえで参考になるものを中心に掲載しています。

企業や公的機関などの公式発表を優先し、対象となるサービスや利用者の条件、漏れた情報、対象外と確認された情報まで確認できる事例を重視しています。

不正アクセスが発生しただけで個人情報への影響が確認されていない事例や、最終調査で漏えいの痕跡が確認されなかった事例は、原則として一覧には含めていません。

また、初報より続報・最終報を優先します。情報漏洩事案では、調査が進むにつれて対象件数や漏えい項目が増減することがあるためです。

2026年の主な情報漏洩事例|焼肉きんぐ・タイムズカー・KDDIなど

一覧だけでは判断しにくい事例について、ここからは対象条件や漏えいした情報をもう少し詳しく見ていきます。

取り上げるのは、対象規模が大きいものだけではありません。「会社名を見ると利用者全員が対象に思える」「大きな数字を人数と誤解しやすい」「一部の人だけ重要な情報が含まれている」といった、特に誤解しやすい事例を選んでいます。

焼肉きんぐ公式アプリ|約1,079万件、対象はアプリ会員

焼肉きんぐの事例で確認するポイントは、店舗へ行ったことがあるかではなく、公式アプリに会員登録していたかです。

物語コーポレーションの公表では、公式アプリのユーザー登録数10,808,784件のうち、10,788,963件の会員情報が漏えいしました。漏えいしたのは、会員番号、氏名(アプリ登録名)、メールアドレス、電話番号です。

一方、ログインパスワード、生年月日、性別、郵便番号、保有ポイントを含む店舗利用履歴については、漏えいしていないとされています。クレジットカードなどの決済情報も同社では保持していません。

つまり、店を利用しただけの人まで一律に対象になる事案ではありません。過去に公式アプリへ登録した覚えがあるかを確認するのが先です。

2026年10月5日の公表時点では、漏えいした情報が不特定多数へ公開された事実や、不正利用された事実は確認されていません。問い合わせ窓口も公式サイトで案内されています。

タイムズカー|約660万アカウント、退会済みも対象

現在タイムズカーを利用していない人も、この事例は確認しておいたほうがよいでしょう。対象には、現会員だけでなく退会済み会員や、入会を申し込んだものの手続きが完了しなかった人も含まれています。

パーク24は、タイムズカーのWebシステムに保存されていた一部の会員情報について、約660万アカウント分が第三者に取得されたことを確認しています。タイムズビジネスサービスの現会員・退会済み会員なども対象です。

対象となる情報は人によって異なり、氏名、住所、生年月日、電話番号、メールアドレス、運転免許情報などが含まれます。

なかでも注意したいのが本人確認書類です。運転免許証画像などの本人確認書類が漏えいしたのは約160万アカウントと公表されており、約660万アカウントのすべてに免許証画像が含まれていたわけではありません。

クレジットカード情報については漏えいしていないことが確認されています。対象者にはメール等で案内が行われているため、退会後に使わなくなったメールアドレスを登録していた場合などは、公式発表の対象条件も確認しておく必要があります。

KDDI系メールサービス|au利用者全員が対象ではない

KDDIの事例は、「KDDI」「au」という名前だけを見ると対象範囲を広く捉えやすい事案です。しかし、今回問題となったのは、KDDIがISP事業者向けに提供していたメールシステムです。

対象となるのは、ピカラ、CPI、J:COM NET、コミュファ、@nifty、BIGLOBEなどの対象メールサービスです。auの携帯電話契約者全員が対象というわけではありません。

初報では、メールアドレスとパスワード最大約1,422万件に漏えいの可能性があるとされていましたが、その後の調査で対象範囲が確定しました。KDDIの更新情報では、電子メールアドレス12,231,954名、パスワード7,616,173名について漏えいが確認されています。

パスワードの対象人数はメールアドレスの対象人数より少なく、両者を同じ件数として扱うこともできません。

また、auメール、UQ mobileメール、au one netメールは、今回不正アクセスを受けたシステムとは異なる設備を利用しており、本件による影響はないとされています。

対象者への具体的な案内は各ISPと連携して行われています。該当するメールサービスを使っている場合は、KDDIだけでなく、自分が契約しているISP側の案内も確認してください。

Gyazo|約2,362万件でも2,362万人のメール流出ではない

Gyazoでは、数字の大きさよりも「約2,362万件の中身は何か」を見る必要があります。

Helpfeelの調査では、Gyazoのユーザー関連データ約2,362万件について情報漏えいが確認されています。ただし、この中にはメールアドレスを登録せずに利用した匿名ユーザーの情報も含まれます。

そのため、「約2,362万人のメールアドレスが流出した」という意味ではありません。

さらに、ユーザー関連データとは別に、過去にアップロードされた画像に関する大量のメタデータも外部へ流出しています。削除済み画像に関して確認されたのも画像ファイルそのものではなく、画像に紐づくメタデータです。

現在利用しているユーザーだけが対象とも限りません。過去に画像やアカウントを削除した人が影響対象になり得る条件も公表されているため、以前Gyazoを利用していた人も対象条件を確認する必要があります。

クレジットカードなどの決済情報は、今回の漏えい対象には含まれていません。

アフラック|約440万人、口座情報が対象なのは一部

アフラックでは約440万人分のお客様関連の個人情報が漏えいしました。ただ、ニュースの数字だけを見ると誤解しやすい点があります。

銀行口座情報まで漏えいしたのは約440万人全員ではなく、そのうち約22万人です。

漏えいした情報は対象者によって異なり、氏名、生年月日、性別、住所、電話番号のほか、被保険者や受取人の氏名、証券番号、保障内容、第二連絡先などが含まれます。

約22万人については、金融機関名、支店名、預金種類、口座番号、口座名義などの保険料振替口座情報も対象になりました。

一方、マイナンバー、クレジットカード情報、メールアドレスは漏えい情報に含まれていません。「アフラック よりそうネット」のID・パスワードについても漏えいはないとされています。

また、対象は現在の契約者だけではなく、過去の契約者が含まれる場合があります。対象者には、漏えいした情報の項目や注意事項を記載した文書が発送されています。

2りんかん|約318万人、イエローハット利用者全員ではない

2りんかんはイエローハットグループの企業ですが、今回の事案を「イエローハット利用者全体の情報漏洩」と考えるのは正確ではありません。

2026年6月19日の最終報では、2りんかん(旧ドライバースタンドを含む)のポイント会員、モバイル会員、アプリ会員3,179,454名分の会員データが、不正アクセスによって取得されたことが確認されました。

漏えいした情報には、氏名、住所、電話番号、生年月日、性別、メールアドレス、会員番号、アプリユーザーID、アプリパスワード、ポイント残高、車両情報が含まれます。

クレジットカード情報は外部の決済システムを利用していたため、2りんかん側では保持しておらず、漏えいしていません。

さらに、イエローハット店舗やグループ内の他ブランドの顧客情報についても、本件による影響はないことが確認されています。

イエローハットを利用した経験だけでは対象とは判断できません。確認するのは、2りんかんの対象会員だったかどうかです。

EPARK/PeakManager|約3,300万レコードは人数ではない

EPARK関連の事例では、「約3,300万」という数字だけが一人歩きしやすいため、単位を確認しておく必要があります。

不正アクセスを受けたのは、EPARKリラク&エステが提供する予約管理・顧客管理プラットフォーム「PeakManager」の一部データベースです。

公表された約3,300万は「人」ではなく「レコード」です。同一人物について複数のデータが存在する可能性があるため、3,300万人の個人情報が対象になったという意味ではありません。

対象データベースには、氏名、生年月日、性別、住所、電話番号、メールアドレス、暗号化されたパスワードなどが含まれていました。

一方、クレジットカード情報とマイナンバーに関する情報は、対象データベースには含まれていないと公表されています。

また、「EPARK」という名前の付くすべてのサービスやEPARK会員全体の情報が漏れたわけでもありません。確認すべきなのは、PeakManagerを利用する対象店舗で予約や顧客登録をした可能性があるかどうかです。

ショップサーブ|過去に利用した通販サイトから漏れるケースも

ショップサーブの事例では、「Eストアー」や「ショップサーブ」という名称に覚えがなくても、対象になる可能性があります。

ショップサーブは、さまざまなネットショップが利用するEC基盤です。一般の購入者から見ると、買い物をしたのは個別の通販サイトであり、その裏側でショップサーブが使われていることを知らないケースもあります。

Eストアーは2026年8月2日の第2報で、不正アクセスによる購入者情報などの漏えいについて、8,853,839件を公表しています。ただし、同じ利用者に関する複数の登録データが含まれる可能性があるため、この数字は人数そのものではありません。

親事案では、氏名、住所、電話番号、メールアドレスなどの購入者情報に加え、会員情報やカード関連情報の一部なども対象として公表されています。

ただし、ここで重要なのは、ショップサーブを利用するすべての通販サイトで、同じ種類の情報が漏えいしたわけではないことです。

たとえば、過去にショップサーブを利用していたPFUダイレクト本店では、最大169,355件の注文データが対象となる可能性が公表されましたが、カード情報、会員ID、パスワードは漏えいしていないことが確認されています。

Amazonマーケットプレイス店、楽天市場店、Yahoo!店など、別システムを利用する店舗は今回の影響対象ではありません。

ショップサーブ関連で自分が対象か調べる場合は、親事案の情報だけで判断せず、実際に買い物をした通販サイト側の公表内容まで確認する必要があります。

ヤマト運輸|対象は「クロネコ代金後払い」の一部利用者

ヤマト運輸の事例も、会社名だけを見ると影響範囲を広く受け取りやすいケースです。

2026年10月2日の第2報で情報漏えいの可能性が公表されているのは、「クロネコ代金後払いサービス」を利用した一部の利用者です。

漏えいした可能性がある主な情報は、氏名、住所、電話番号、メールアドレス、与信番号、請求金額、債権残高、商品明細です。

クレジットカード情報やパスワード情報は含まれていません。

クロネコ代金後払いは、通販などで商品を先に受け取り、後から払込票やスマートフォンへの通知を使って代金を支払うサービスです。そのため、「ヤマト運輸で宅急便を送った」「荷物を受け取った」というだけでは、今回の対象とは判断できません。

2026年10月2日時点では、漏えいした可能性がある情報と対象範囲について調査が続いています。情報の漏えいが確認された人には、個別に連絡すると案内されています。

情報漏洩ニュースの見方|「件数」「対象者」「漏えいの可能性」の違い

情報漏洩のニュースを読むときは、企業名や大きな数字だけでなく、「何を1件として数えているのか」「誰が対象なのか」「どこまで漏えいが確認されているのか」を分けて見ると、状況を整理しやすくなります。

「3,000万件」と聞くと3,000万人が対象のように感じますが、実際には同じ人の複数データが含まれていることがあります。「漏えいの可能性」と「第三者による取得確認」も、同じ状態ではありません。

ここでは、一覧や個別事例を読むときに知っておきたい3つの見方を整理します。

「件」「人」「アカウント」「レコード」は同じではない

情報漏洩の規模には、「人」「件」「アカウント」「レコード」「注文データ」など、さまざまな単位が使われます。

これらは同じものではありません。

たとえば1人が通販サイトで10回買い物をしていれば、1人に対して複数の注文データが存在します。1人が複数のアカウントを持っているケースもあれば、反対に1つのアカウントへ複数種類のデータが紐づいていることもあります。

EPARK/PeakManagerで公表された約3,300万は「人」ではなくレコード数です。ショップサーブでも、同じ購入者による複数の注文データが含まれる可能性があるため、公表件数をそのまま人数として読むことはできません。

ニュースで大きな数字を見かけたら、まず「何を1件として数えているのか」を確認してください。

「漏えい確認」「第三者取得確認」「漏えいの可能性」「調査中」の違い

もうひとつ確認したいのが、公表時点でどこまで事実が分かっているかです。

この記事では、各社の公式発表をもとに、状態をできるだけ分けて記載しています。

  • 漏えい確認:個人情報が外部へ漏れたことが確認されている
  • 第三者取得確認:第三者が対象データを取得したことまで確認されている
  • 漏えいの可能性・おそれ:外部へ漏れた可能性を否定できないものの、公表時点では確定していない
  • 調査中:対象人数や情報の範囲などを引き続き調べている段階

「漏えいの可能性がある」と発表されている段階で、「○万人分が流出した」と確定した事実のように読み替えるのは正確ではありません。

その後の調査で外部への持ち出しが確認される場合もあれば、調査の結果、漏えいの痕跡が確認されなかったケースもあります。

不正アクセスされた=保存情報すべてが漏れた、ではない

「不正アクセスを受けた」と聞くと、その企業が持つ個人情報がすべて盗まれたように感じるかもしれません。

実際には、不正アクセスと「保存されていた全データの漏えい」は同じ意味ではありません。

どのシステムへ侵入されたのか、そこからどのデータへアクセスできたのか、第三者による閲覧・取得まで確認されているのかによって影響範囲は変わります。

今回紹介した事例でも、氏名やメールアドレスは対象だった一方で、クレジットカード情報、パスワード、マイナンバー、画像ファイルなどは対象外と確認されているケースがあります。

何が漏れたか、何が対象外と確認されたか、まだ調査中の項目があるか。この3点を分けて読むと、ニュースの意味をつかみやすくなります。

自分が情報漏洩の対象か確認する方法|連絡が来ない場合も

一覧で使ったことのある企業やサービスを見つけたら、次は「自分が実際の対象者なのか」を確認します。

企業から個別連絡が届いていれば判断しやすいのですが、連絡方法はメールだけとは限りません。また、個別の通知が届いていないからといって、必ず対象外とも言い切れません。

迷ったときは、次の順番で確認していくと整理しやすくなります。

企業から届いたメール・郵便・アプリ通知を確認する

まず見ておきたいのが、企業からの個別案内です。

情報漏洩の対象者への連絡には、メール、郵便、アプリ内のお知らせ、SMSなどが使われます。企業や事案によって方法が違うため、メールだけ確認して終わりにしないほうが安心です。

以前使っていたサービスなら、当時登録していた古いメールアドレスへ案内が送られている可能性もあります。

連絡が来ていない=対象外とは限らない

「何も連絡がないなら、自分は対象ではない」と考えたくなりますが、個別連絡がないことだけでは判断できません。

本人へ直接通知することが難しい場合、Webサイトでの公表や問い合わせ窓口の設置などによって、対象者が自分で確認できるようにするケースがあります。

そのため、一覧の対象条件に当てはまりそうなのに個別連絡が見つからない場合は、企業の公式サイトも確認してみてください。

公式サイトの「重要なお知らせ」と問い合わせ窓口を確認する

自分が対象か判断できないときは、企業名で検索して出てきたSNS投稿やまとめ記事だけでなく、公式サイトの発表まで確認します。

「重要なお知らせ」「セキュリティに関するお知らせ」「個人情報漏えいに関するお詫び」などのページには、対象サービス、利用期間、会員種別、通知方法などがまとめられていることがあります。

企業によっては、情報漏洩専用の問い合わせ窓口も設けています。

退会済み・昔使ったサービスも対象条件を確認する

今は利用していないサービスでも、過去のデータが残っていれば対象になる場合があります。

タイムズカーでは退会済み会員が対象に含まれていますし、Gyazoでも過去にアカウントや画像を削除した利用者が影響を受ける可能性があります。

もちろん、退会したサービスには必ず個人情報が残るという意味ではありません。企業ごとに保存する情報や期間は異なります。

「今使っているか」だけで判断せず、対象期間、退会済みを含むか、過去の注文・予約データも対象かまで確認するのが確実です。

速報ではなく最新の続報・最終報を確認する

情報漏洩の初報では、まだ調査が始まったばかりで、対象件数や漏えい項目が確定していないことがあります。

その後の調査で対象人数が絞られることもあれば、逆に新しい漏えい項目が追加される場合もあります。

自分が対象か確認するときは、検索結果に出てきた最初の記事だけで判断せず、企業公式サイトの「第2報」「続報」「最終報」まで見ておくと安心です。

[new_list count="5" type="default" cats="all" children="0" post_type="post"]

個人情報が漏れたら何をする?漏れた情報別の対処法

自分が漏えい対象だと分かったら、次に見るのは「どの情報が対象だったか」です。

メールアドレスが漏れた場合と、パスワードやクレジットカード、銀行口座、本人確認書類まで含まれる場合では、必要な対応が変わります。

すべての情報漏洩に同じ対処をするのではなく、漏れた情報に合わせて優先順位をつけていきます。

メールアドレス・電話番号が漏れた場合

メールアドレスや電話番号が対象だった場合、特に気をつけたいのは、その情報を使った迷惑メールやSMS、なりすまし連絡です。

「情報漏洩の対象になっています」「返金があります」「セキュリティ確認のためログインしてください」といった連絡が届くことがあります。

メールアドレスや電話番号が漏れたからといって、すぐに変更しなければならないわけではありません。まずは、不審な連絡が増えていないかを見ながら、パスワード、カード情報、認証コードなどの入力を求めるメッセージへの警戒を強めます。

パスワードが漏れた場合

パスワードそのものが漏れたことが確認されている場合は、対象サービスのパスワードを変更します。

特に優先したいのが、同じパスワードをほかのサービスでも使っている場合です。

漏えいしたメールアドレスとパスワードの組み合わせを使い、通販サイトやSNS、クラウドサービスなどへ不正ログインを試す攻撃があります。

そのため、同じパスワードを使い回しているサービスがあれば、そちらも別のパスワードへ変更したほうがよいでしょう。

一方、今回の漏えいと関係のないサービスで、それぞれ別のパスワードを使っているなら、すべてを一律に変更する必要があるとは限りません。

新しく設定するパスワードは、長く、推測されにくく、ほかと使い回さないものにします。利用できるサービスなら、多要素認証やパスキーもあわせて設定しておくと、不正ログインへの備えを強められます。

氏名・住所・生年月日が漏れた場合

氏名、住所、生年月日が漏れたからといって、その情報だけで直ちに口座からお金を引き出されるわけではありません。

ただ、ほかの情報と組み合わせることで、本人を装った連絡や、信じ込みやすい詐欺に利用される可能性があります。

自分の正しい氏名や住所を知っている相手から連絡が来ても、それだけで本物の企業からだと判断しないようにします。

クレジットカード情報が漏れた場合

カード情報が漏れた、または漏れた可能性があると案内された場合は、まず利用明細を確認します。

身に覚えのない利用が見つかったら、契約しているカード会社へ早めに連絡してください。

一方、情報漏洩の対象になったという理由だけで、すべてのケースで直ちにカードを解約・再発行しなければならないわけではありません。

カード会社や漏えい元企業から再発行などの案内が出ている場合は、その指示を確認します。

銀行口座情報が漏れた場合

銀行名、支店名、口座番号、口座名義などが対象だった場合は、口座の残高と入出金明細を確認します。

身に覚えのない出金や振込、利用していない決済サービスとの取引が見つかった場合は、速やかに取引先の金融機関へ連絡します。

口座情報が漏れたという理由だけで、全員が直ちに口座を解約する必要があるわけではありません。

運転免許証など本人確認書類が漏れた場合

運転免許証などの本人確認書類について、画像や記載情報の漏えいが確認された場合は、まず企業からの個別案内を確認します。

本人確認書類には、氏名、住所、生年月日、免許証番号など複数の情報がまとまっているため、メールアドレスだけが対象だった場合より慎重に経過を見る必要があります。

ただし、免許証画像が漏れたという理由だけで、すべての人が一律に免許証を再交付しなければならないという一般的なルールがあるわけではありません。

再交付などの対応が必要か迷う場合は、漏えい元企業からの案内を確認したうえで、必要に応じて都道府県警察の運転免許センターなどへ相談してください。

契約内容・予約履歴・利用履歴が漏れた場合

情報漏洩では、氏名やメールアドレス以外に、契約内容、宿泊予約、利用日時、購入商品、保険の保障内容などが対象になることもあります。

こうした情報は、それだけで決済に利用できるとは限りません。

ただし、「○月○日の予約について」「先日注文した商品を返金します」といったように、実際の利用内容を含む詐欺連絡が届くと、本物だと思いやすくなります。

利用履歴を相手が知っていることだけで、正規の企業からの連絡だとは判断しないほうが安全です。

情報漏洩を装う偽メール・フィッシングの見分け方

情報漏洩が公表されたあとに注意したいのが、その企業やサービスを装った偽メール、SMS、メッセージです。

単に企業ロゴをまねただけの連絡なら気づきやすいこともありますが、実際の注文内容や予約情報を含んでいると、一気に本物らしく見えてきます。

「自分の情報を知っている=正規の企業」とは限らない点を覚えておいてください。

「漏洩対象です」というメールのリンクをすぐ開かない

「あなたの情報が漏洩しました」「返金手続きが必要です」「アカウント保護のため確認してください」といった連絡が届いても、本文内のリンクからそのまま手続きを進めないほうが安全です。

差出人名に正しい企業名が表示されていたり、企業ロゴが使われていたりしても、それだけで真偽を判断することはできません。

アバハウスインターナショナルの事例では、不正アクセス後、実際の注文情報と一致する内容を含んだ不審な返金案内メールが届いたとの問い合わせが確認されています。

本当に購入した商品や金額が書かれていても、それだけで正規メールだとは判断できない例です。

企業の公式サイト・公式アプリからお知らせを確認する

不審な連絡が届いた場合は、メール本文のリンクを使わず、自分で企業の公式サイトや公式アプリを開きます。

そこで同じ案内が出ているかを確認すると、メール本文だけを見て真偽を判断するより安全です。

TEMAIRAZU関連のホテル事案では、予約者に対してWhatsApp、メール、SMSなどを使い、予約確認やクレジットカード情報の再入力、支払いを求める不審なメッセージが確認されています。

こうした連絡では実際の予約情報が利用されているため、一般的な迷惑メールより信じやすくなります。

パスワード・暗証番号・認証コードの入力を求める連絡に注意

フィッシングで狙われるのは、メールアドレスや氏名だけではありません。

ログインID、パスワード、クレジットカード番号、暗証番号、ワンタイムパスワード、本人確認書類の画像などを入力させようとするケースがあります。

特に、自分では何も操作していないのに認証コードが届き、その番号を「本人確認のため」と入力・返信するよう求められた場合は、そのまま進めないでください。

本物らしい連絡でも、次の3点を確認してください。

  • 受信したメールやSMSのリンクから手続きを進めない
  • 公式サイト・公式アプリを自分で開き、同じ案内があるか確認する
  • パスワード、暗証番号、認証コードなどの入力を急かされたら、その場で進めない

不正利用や詐欺被害が出たときの対応・相談先

情報漏洩の対象になっただけでなく、身に覚えのないカード利用や口座からの出金、詐欺による送金など、実際の被害が見つかった場合は対応先が変わります。

この段階では、漏えい元の企業へ問い合わせるだけではなく、カード会社や金融機関など、実際の取引を止めたり調査したりできる窓口へ早めに連絡することが大切です。

被害の種類ごとに、最初の連絡先を整理しておきます。

身に覚えのないカード利用はカード会社へ連絡

クレジットカードの利用明細に知らない取引が見つかった場合は、契約しているカード会社へ連絡します。

ただし、カード明細には実際の店舗名とは異なる運営会社名や決済代行会社名が表示されることもあります。

利用日、金額、家族カード、定期購入などを確認しても心当たりがなければ、カード会社の公式アプリやカード裏面などから正規の窓口へ連絡してください。

口座から不審な出金がある場合は金融機関へ連絡

銀行口座に身に覚えのない出金、振込、決済サービスへのチャージなどが見つかった場合は、取引先の金融機関へ速やかに問い合わせます。

金融機関へ連絡するときは、SMSやメールで届いた電話番号やURLではなく、自分で公式サイトやアプリから確認した窓口を使ってください。

詐欺・なりすましが疑われる場合は#9110や188も利用

「詐欺かもしれないけれど、警察へ相談するほどなのか分からない」という場合は、警察相談専用電話#9110を利用できます。

#9110は、緊急ではない警察への相談に使える全国共通の番号です。

一方、相手が目の前にいる、危険が迫っている、事件や事故としてすぐ対応が必要といった場合は110番です。

返金トラブル、偽通販、契約トラブルなど、消費生活上の問題について相談先が分からない場合は、消費者ホットライン188も利用できます。

実際の被害が見つかった場合の主な連絡先

  • 身に覚えのないクレジットカード利用:契約しているカード会社
  • 銀行口座から身に覚えのない出金:取引先の金融機関
  • 詐欺・なりすましを警察へ相談したい:#9110
  • 消費者トラブルの相談先が分からない:188
  • 事件・事故として緊急対応が必要:110番

2026年の情報漏洩でよくある質問

ここまでの内容で基本的な確認方法と対処は整理できますが、実際に自分の状況へ当てはめると、判断に迷いやすい部分もあります。

最後に、特に残りやすい疑問だけをまとめます。本文で説明した確認手順を繰り返すのではなく、「どう考えればいいか」に絞っています。

退会済みでも個人情報が残っていることはある?

あります。

退会後も、取引記録や本人確認、問い合わせ対応などのため、一定期間データが保存されることがあります。2026年の事例でも、退会済み会員が対象に含まれているケースがあります。

ただし、退会後は必ず情報が残るという意味ではありません。保存期間や削除方針は企業ごとに異なります。

何年も前に利用したサービスでも対象になる?

対象になる場合があります。

古い注文データ、予約履歴、会員情報、過去の委託業務データなどが保存されていたことで、何年も前の利用者が対象になった事例があります。

最近利用していないことだけでは対象外とは判断できません。対象期間が公表されている場合は、自分が利用した時期と照らし合わせてみてください。

「漏えいの可能性」だけなら何もしなくていい?

放置してよいとは言い切れません。

「漏えいの可能性」は、まだ外部流出が確定していない状態です。その後の調査で漏えいが確認される場合もあれば、最終的に漏えいの痕跡が確認されない場合もあります。

必要以上に不安になる必要はありませんが、企業の続報を確認しつつ、対象情報に応じてアカウントや利用明細などを見ておくと安心です。

情報漏洩した会社のサービスは利用をやめるべき?

情報漏洩が起きたという事実だけで、必ず利用をやめるべきとは言えません。

判断するときは、漏えいした情報や規模だけでなく、原因の調査状況、対象者への通知、再発防止策、サービスの現在の状態なども確認してみてください。

自分が預けている情報の重要度も判断材料になります。

「漏えいを起こした会社だから危険」「大手だから安全」と単純に決めるのではなく、現在の対応内容まで見たうえで、自分が納得して使えるかを判断するのが現実的です。

まとめ|まず「自分が対象か」「何が漏れたか」を確認

情報漏洩のニュースを見たとき、最初からすべての対策をする必要はありません。

まずは、会社名だけではなく対象となるサービスや利用期間を確認し、自分が対象になり得るかを絞り込みます。そのうえで、何が漏れたのかを確認すると、必要な対応が見えてきます。

迷ったときは、次の順番で確認してください。

  1. 自分が対象者の条件に当てはまるか確認する
  2. 何が漏れた・漏れた可能性があるのか確認する
  3. 企業の最新の公式発表や個別通知を見る
  4. 漏れた情報に応じた対処をする
  5. 不審な連絡や実際の不正利用がないか確認する

ニュースの件数が大きくても、その数字がそのまま対象人数とは限りません。「漏えい確認」なのか「可能性」なのかによっても状況は変わります。

「自分が対象か」「何が漏れたか」「現在どこまで確認されているか」を一つずつ分けて見れば、必要以上に不安を広げず、自分に必要な対応を選びやすくなります。

[PR]今なら下のQRコードの紹介リンクから新規申し込みやMNPで初めてお申し込みの人にポイントプレゼントキャンペーンを開催していますよ。
電話番号そのまま乗り換えなら13,000ポイント
それ以外は6,000ポイント貰えるってよ!

楽天モバイル紹介QR

楽天モバイル紹介リンクはコチラ