---
title: "コープやまぐちのLINEミニアプリが全データ削除、21万7295件はなぜ漏れたおそれがあるのか。経緯を確かめる"
description: "コープやまぐちが運営するLINEミニアプリのデータベースが不正アクセスで全削除。その後の調査で判明した対象21万7295件の内訳と、経緯を確かめた"
url: https://itpostjp.com/security/coop-yamaguchi-line-miniapp-unauthorized-access-217295/
category: "セキュリティ"
published_at: 2026-09-15T22:30:00Z
updated_at: 2026-09-15T22:30:00Z
author: "IT Post編集部"
editor: "編集長 千田智也"
publisher: "IT Post by Rice Studio Lab"
language: ja-JP
ai_generated: true
ai_model: claude-sonnet-5
---

# コープやまぐちのLINEミニアプリが全データ削除、21万7295件はなぜ漏れたおそれがあるのか。経緯を確かめる

IT Post編集部 ＆ 編集長 千田智也

コープやまぐちが運営するLINEミニアプリのデータベースが不正アクセスで全削除。その後の調査で判明した対象21万7295件の内訳と、経緯を確かめた

## 30秒で分かる結論

- 生活協同組合コープやまぐちは、運営する「コープやまぐちLINEミニアプリ」のデータベースが2026年8月27日に第三者から不正アクセスを受け、データベース内の全データが削除される事象が発生したと公表しました。
- その後の調査で、氏名・住所・電話番号・メールアドレスなど、あわせて21万7295件の個人情報が漏えいしたおそれがあることが判明しました。対象はLINEミニアプリでのギフト企画の注文者・お届け先や、アンケート回答者です。
- クレジットカード情報、金融機関の口座情報、パスワード、要配慮個人情報は対象に含まれていません。2026年9月時点で、実際に情報が外部へ持ち出された事実は確認されていません。

## まず初めに

*データベースを「削除」されるというのは、盗まれるより間が悪い。*空き巣に金庫を開けられただけでなく、中身をそのままシュレッダーにかけられて出て行かれたようなものだ。しかも消された後になって「実は見られていたかもしれません」と言われるのだから、被害者としては二重に落ち着かない話である。※個人の感想です

![スマートフォンとデータベースを描いた挿絵](/images/articles/coop-yamaguchi-line-miniapp-unauthorized-access-217295-inline-1.webp)

## 何が起きているのか

山口県内で事業を展開する生活協同組合コープやまぐちは、2026年8月27日、同組合が運営する「コープやまぐちLINEミニアプリ」(LINEアプリの中で使える、コープやまぐち専用のミニアプリ)のデータベースに対し、第三者による不正アクセスが行われ、データベース内の全てのデータが削除される事象が発生したと発表しました。コープやまぐちは事象を確認後、直ちに外部からのアクセスを遮断したうえで、同日中にバックアップからデータを復元し、サービスを復旧させています。

翌8月28日に公表された第一報の時点では、第三者がデータベース内の個人情報を実際に閲覧・取得し、外部へ持ち出したかどうかは確認できておらず、コープやまぐちは情報流出の可能性を否定できないとして、外部の専門家とともに調査を続けるとしていました。対象となる情報の項目や対象者数についても、この時点では精査中とされていました。

その後の調査を経て、コープやまぐちは第二報を公表し、対象となる情報の範囲を確定させました。対象となるのは、2024年7月31日から2026年8月27日までの間にLINEミニアプリで企画された「梨ギフト」「りんごギフト」を注文した人およびお届け先、加えてアンケートに回答した人で、漏えいのおそれがある情報は合計21万7295件に上ります。情報の項目は氏名、住所、電話番号、メールアドレスで、クレジットカード情報、金融機関の口座情報、パスワード、そして病歴などの要配慮個人情報(本人の人種・信条・病歴など、取り扱いに特に配慮が必要とされる個人情報)は対象に含まれていません。コープやまぐちは、本件について個人情報保護委員会への報告と警察への相談を行っています。

## なぜ重要なのか

今回の事案が注目されるのは、攻撃者が情報を盗み出すだけでなく、データベースの中身をまるごと削除したという点です。一般的な不正アクセス事案では、情報を盗み見られても表面上はシステムが平常どおり動き続けることが多いのに対し、今回はサービスが実際に止まるという形で被害が表面化しました。バックアップからの復旧で同日中にサービス自体は再開できたものの、削除される前にデータが外部へ持ち出されていたかどうかは、ログの解析など専門的な調査を経なければ分からない性質の問題です。

また、コープやまぐちのような地域の生活協同組合は、会員として日常的に利用している人が多い一方で、大企業と比べてセキュリティ体制の規模には限りがある場合もあります。ギフト注文やアンケートという、必ずしも会員本人とは限らない「お届け先」まで対象に含まれている点も、被害が想定より広い範囲に及ぶ可能性を示しています。

## 私たちへの影響

2024年7月31日から2026年8月27日までの間に、コープやまぐちのLINEミニアプリで「梨ギフト」「りんごギフト」を注文した人、その届け先になった人、アンケートに回答した人は、今回の対象に含まれている可能性があります。コープやまぐちは、宅配サービス「ここくる」の利用者には配達時に、それ以外の対象者には郵送で、個別に案内を届けるとしています。

![メールと警告マークを描いた挿絵](/images/articles/coop-yamaguchi-line-miniapp-unauthorized-access-217295-inline-2.webp)

対象に含まれる可能性がある人は、案内が届くまでの間も、氏名・住所・電話番号・メールアドレスを使ったなりすましメールや不審な電話に注意が必要です。コープやまぐちは、電話・メール・SMSなどで金融機関の口座番号やパスワードを尋ねることは一切ないとしており、そうした問い合わせが来た場合はコープやまぐちを装った詐欺の可能性が高いといえます。

## 初心者が知っておくべきこと

「LINEミニアプリ」とは、専用のアプリをスマートフォンに新たにインストールしなくても、普段使っているLINEアプリの中から企業や自治体のサービスを利用できる仕組みです。多くの店舗や自治体が、会員証・ポイントカード・注文受付などの用途でLINEミニアプリを導入しています。便利な反面、今回のように運営元のデータベースが攻撃を受けると、LINE自体のセキュリティとは別に、運営元が管理する個人情報が影響を受けることになります。LINEミニアプリを利用する際は、LINE本体のセキュリティとサービス提供元のセキュリティは別物だと理解しておくと、こうした事案のニュースを正しく受け止めやすくなります。

## よくある質問

**Q. コープやまぐちの会員ですが、対象に含まれるか確認する方法はありますか?**
A. 対象となる可能性がある人には、宅配サービス「ここくる」利用者は配達時に、それ以外は郵送で個別に案内が届くとされています。心当たりがある場合は、コープやまぐちの公式サイトの案内や、問合せセンターへの確認が有効です。

**Q. すでに情報は悪用されているのですか?**
A. 2026年9月時点で、コープやまぐちは実際に情報が外部へ持ち出され悪用された事実は確認していないとしています。ただし、削除される前にデータが閲覧・取得された可能性を完全には否定できないとして、調査を継続しています。

## IT Postの見方――「消されてから気づく」は、防御としては本末転倒

IT Postでは、今回の事案で特に重く見るべきは、被害が「情報を盗まれたかもしれない」ではなく「システムのデータをまるごと消された」という形で表面化した点だと考えます。地域生協のような組織にとって、会員の信頼はビジネスの土台そのものです。ギフトを注文しただけの人や、単にアンケートに答えただけの人まで対象に含まれているという事実は、便利な仕組みほど個人情報の扱いに慎重さが求められることを改めて示しています。

*けなげにバックアップから同日中に復旧させた対応力は褒めるべきだが、そもそも侵入されてデータを消される前に気づけなかったのか、という疑問は消えない。*IT Postでは、会員規模の大小にかかわらず、個人情報を扱うシステムを運営する組織には、平時からの監視体制の強化が欠かせないと考えます。特に贈答品の受発注のように外部との個人情報のやり取りが多い仕組みでは、被害の範囲が会員本人にとどまらず広がりやすいことも、今回の事案が示した教訓だとIT Postでは考えます。※個人の感想です

## 今後どうなりそうか

コープやまぐちは、対象者への個別の案内(宅配利用者には配達時、それ以外は郵送)を進めるとともに、不正アクセスの原因究明や再発防止策の検討を続けるとみられます。個人情報保護委員会への報告や警察への相談も行われており、今後、侵入経路や原因についての詳細が明らかになる可能性があります。IT Postでは、原因の判明や新たな被害の報告があれば、あらためて取り上げます。

## 情報源

- [コープやまぐちLINEミニアプリへの不正アクセスによる個人情報漏えいのおそれについて（第一報）](https://www.yamaguti-coop.or.jp/line-miniapp-incident-report/) — 生活協同組合コープやまぐち公式（一次情報）
- [コープやまぐちLINEミニアプリへの不正アクセスによる個人情報漏えいのおそれについて（第二報）](https://www.yamaguti-coop.or.jp/line-miniapp-incident-report2/) — 生活協同組合コープやまぐち公式（一次情報）
- [第三者がアプリDBデータを削除、サービスは復旧 - コープやまぐち](https://www.security-next.com/189731) — Security NEXT

---

この記事は、公開情報と出典URLの検証、文章作成の一部に生成AIを使用しています。内容の責任はIT Post by Rice Studio Labが負います。

出典表記: IT Post by Rice Studio Lab — https://itpostjp.com/security/coop-yamaguchi-line-miniapp-unauthorized-access-217295/
