30秒で分かる結論
- mogilyは9月11日、9〜10日に管理システムへの不正アクセスがあったと公表しました。
- 1社の利用者133人で当選が落選に書き換えられ、全員の正しい状態への復旧が完了したとしています。
- 同社は個人情報の漏えいはなかったと説明。表示や案内に食い違いがある人は公式窓口へ確認してください。
デジタル整理券mogilyが9月11日に不正アクセスを公表。1社・133人の当落データを復旧し、個人情報漏えいは確認されていないと説明。利用者の確認点を整理
「情報は盗まれていない」だけで片付けてはいけない。正しかった抽選結果を書き換えられること自体が、利用者にとって重大な問題だ。守るべきものには、情報の秘密だけでなく正確さもある。※個人の感想です
mogilyの公式発表では、本来当選だったステータスを第三者が落選へ変更したとされています。対象はクライアント1社、利用者133人です。同社は該当者以外のデータには影響がなく、氏名・連絡先などの漏えいも発生していないと説明しています。
侵入箇所の特定とセキュリティ強化を完了し、公表時点で新たな不正アクセスは発生していないとしています。これらは運営会社の調査結果であり、編集部が独立にログを検証したものではありません。
| 発表で確認できること | この発表だけでは分からないこと |
|---|---|
| 影響は1社・133人 | 対象クライアントやイベントの具体名 |
| 当選から落選への改ざん | 侵入経路の詳細な技術情報 |
| 当選状態へ復旧済みとの説明 | 個別の利用者が対象だったか |
編集部からの案内として、以前の当選通知と現在の表示に違いがある場合は、サービスの公式画面と主催者の公式案内を照合してください。全利用者が対象ではないため、過去にmogilyを利用したことだけで被害を断定する必要はありません。
問い合わせる際は、利用したイベント名、表示が変わった時期、当選通知などの記録を手元に用意すると状況を説明しやすくなります。予約番号や個人情報をSNSへ公開するのではなく、公式サイト掲載の窓口へ伝えてください。公表された問い合わせ先はcustomer@mogily.meです。
「復旧のため再決済が必要」などとする別の連絡を受けた場合も、その場で支払わず、公式窓口から確認するのが基本です。今回の発表は利用者全員に支払いや認証情報の提出を求めていません。
IT Postでは、漏えいの有無とデータの改ざんを分けて伝えることが重要だと考える。当選の記録は、画面の小さな文字でも利用者の予定を左右する。復旧完了の説明に加えて、対象者が自分の状態を確認できる案内の分かりやすさが問われる。
ニチレイが7月のサイバー攻撃による個人情報漏えいの内訳を確定公表。配送先3,308件・取引先6,849件・従業員等4万3709件、計5万3866件に至るまでの経緯を確かめた
愛知県が運営する婚活支援ポータル「あいこんナビ」で、599人分の個人情報が約8年間、外部から閲覧できる状態だったと判明。発覚の経緯と原因を確かめた
GMOインターネットのレンタルサーバー「ConoHa WING」で、一部Webサーバーへの不正アクセスと不正プログラム設置が発覚。426アカウントへの影響と、侵入から検知までの経緯を整理した
Vercelは2026年9月22日、Webフレームワーク「Next.js」の16.2.0〜16.3.5に、リモートでコードを実行されうる緊急の脆弱性を確認したと発表した。修正版は16.3.6