- 楽天シンフォニー、「楽天ドライブ」にて発生した不正アクセス事案を報告。
- 第三者が「楽天ドライブ」で使用する一部システムの管理用アカウントの認証情報を不正に取得し、システムにアクセスしたことで発生。
- 前回の不正アクセスでは漏洩していないと報告されていたデータが、実は漏洩していた模様。
楽天グループ会社の楽天シンフォニーは 2026 年 10 月 6 日(火)、楽天モバイルのオプションサービスとして提供しているクラウドストレージサービス「楽天ドライブ」にて発生した不正アクセス事案を報告しました。
今回の「楽天ドライブ」不正アクセスは、第三者が「楽天ドライブ」で使用する一部システムの管理用アカウントの認証情報を不正に取得し、システムにアクセスしたことで発生したとのことです。その結果、3 つの事象において、データが取得 / 閲覧されたことが確認されています。
まず 2026 年 8 月 27 日(木)、687 件のアカウントで、アカウント名、ファイル共有時に相手に表示されるニックネーム「ディスプレイネーム」、プロフィール用画像 URL が取得 / 閲覧されました。同日には、別の 313 件のアカウントでも、これらの情報に加えて、暗号化されたパスワードと、その復元を困難にするために加えられた文字列が取得 / 閲覧されています。パスワードがそのまま流出したわけではないものの、暗号化済みのパスワードが第三者の手に渡ったことになります。
さらに深刻なのが、「楽天ドライブ」上に保存された写真や文書などのデータそのものが取得 / 閲覧されていた事象です。対象は 15,382 件のアカウントに上り、期間は 2026 年 1 月 29 日(木)から 2026 年 9 月 17 日(木)までの約 8 か月間に及びます。
「楽天ドライブ」では、2026 年 7 月 30 日(木)にも、同サービスが使用する社外事業者提供のプッシュ通知配信システムへの不正アクセスが発生し、一部ユーザーの登録メールアドレスなどが閲覧された可能性があることが、2026 年 8 月 28 日(金)に報告されたばかりです。ただこの時点では、「楽天ドライブ」に保存されているデータの漏洩や、サービス自体への不正アクセスは確認されていないとされていました。
しかし今回の不正アクセスは、前回の報告時期をまたいで 2026 年 9 月 17 日(木)まで続いていたことになります。つまり、前回の 2026 年 8 月 28 日(金)の不正アクセス報告時点で、実はデータ漏洩の事実があったわけです。
今回の不正アクセスと前回の不正アクセスの関連性は明かされていないため詳細は不明ですが、少なくとも、漏洩していないとされていたデータが、実は漏洩していたわけで、前回の報告と今回の報告は矛盾しています。前回と今回は別件で、また前回の報告の時点ではデータ漏洩が確認できていなかっただけの可能性もありますが、楽天シンフォニーには説明責任を果たして欲しいところです。

楽天シンフォニーは、今回の不正アクセスを受けて、不正アクセス経路の遮断と監視体制の強化を実施したほか、アプリケーションのダウンロードと新規アカウント発行を制限し、関係当局への報告を行っています。現時点では、今回の不正アクセスに起因する二次被害は確認されていませんが、対象ユーザーには個別にメールなどで通知とお願いを送付するとしています。
また、身に覚えのないログインやアカウントの異常、心当たりのない請求や脅迫的な連絡、なりすましと思われる接触に気付いた場合は、開封 / 対応せずに「楽天ドライブ」の窓口か警察へ相談するよう呼びかけています。暗号化されているとはいえパスワード関連の情報も取得されているため、同じパスワードを他のサービスで使い回している場合は、念のため変更しておくと安心です。
【重要】「楽天ドライブ」における不正アクセスの発生について
Rakuten Drive Support
お客様各位
平素より、「楽天ドライブ」をご利用いただき、誠にありがとうございます。
この度、「楽天ドライブ」が使用する一部システムにおいて、第三者による不正なアクセスがあったことを確認いたしました。「楽天ドライブ」では不正アクセスを検知後、直ちに調査を開始し、不正アクセス経路の遮断および監視体制の強化などの対応を実施しております。
お客様にご迷惑とご心配をお掛けする事態となりましたこと、心より深くお詫び申し上げます。
本件の概要や対応につきまして、以下の通りご報告申し上げます。■概要
第三者が「楽天ドライブ」にて使用する一部システムの管理用アカウントの認証情報を不正に取得し、システムにアクセスしたことで、以下の情報が取得・閲覧されたことを確認しております。事象①
対象情報:
・アカウント名
・ディスプレイネーム(ファイル共有時に相手に表示されるニックネーム)
・プロフィール用画像URL時期:2026年8月27日(木)
対象アカウント数:687件
事象②
対象情報:
・アカウント名
・ディスプレイネーム(ファイル共有時に相手に表示されるニックネーム)
・特殊な文字列に変換し復元を困難にした暗号化されたパスワード
・パスワードの暗号化に際し復元を困難にするために加えた文字列
・プロフィール用画像URL時期:2026年8月27日(木)
対象アカウント数:313件
事象③
対象情報:「楽天ドライブ」上に保存されたデータ(写真・文書等を含む)
時期:2026年1月29日(木)から同年9月17日(木)
対象アカウント数:15,382件
■本件への対応
・不正アクセス経路の遮断と監視体制の強化
・アプリケーションのダウンロード、新規アカウント発行の制限
・サイトでのお知らせ掲載および対象となるお客様へのメールなどによる本件の通知
・関係当局への報告・現時点では、本件に起因する二次被害は確認されておりませんが、対象となるお客様には個別でメールなどによる本件の通知およびお願いを送付させていただきますので、ご確認のうえ、ご対応をお願いいたします。
お客様にはご迷惑とご心配をお掛けしておりますことを、重ねて深くお詫び申し上げます。「楽天ドライブ」では本件を厳粛に受け止め、セキュリティ対策の強化などの再発防止に引き続き取り組んでまいります。
身に覚えのないログインやアカウントの異常、または心当たりのない請求・脅迫的な連絡・なりすましと思われる接触にお気づきの場合は、開封・対応せず、「楽天ドライブ」の以下窓口または警察までご相談いただきますようお願い申し上げます。【本件に関するお問い合わせ窓口】
・「楽天ドライブ」お問い合わせフォーム
https://support.rakuten-drive.com/hc/ja/requests/new・「楽天ドライブ」臨時サポート窓口
【重要】「楽天ドライブ」における不正アクセスの発生について – 楽天ドライブ
電話:0800-600-6600(年中無休 9:00-17:00/日本語対応のみ)
Source:楽天シンフォニー















コメントを残す