---
title: "2.5次元アイドル「いれいす」運営元への不正アクセスはなぜ17万人規模に膨らんだのか。BIツール1つに情報が集中していた理由を確認する"
description: "名前・住所から「推し」情報まで、最大17万人分。ファン向けBIツール1つへの侵入が引き起こした個人情報漏えいの経緯とVOISINGの対応を確かめた"
url: https://itpostjp.com/security/voising-bi-tool-breach-170000-users/
category: "セキュリティ"
published_at: 2026-08-22T07:00:00Z
updated_at: 2026-08-22T07:00:00Z
author: "IT Post編集部"
editor: "編集長 千田智也"
publisher: "IT Post by Rice Studio Lab"
language: ja-JP
ai_generated: true
ai_model: claude-sonnet-5
terms: ["フィッシング", "認証情報（クレデンシャル）"]
---

# 2.5次元アイドル「いれいす」運営元への不正アクセスはなぜ17万人規模に膨らんだのか。BIツール1つに情報が集中していた理由を確認する

IT Post編集部 ＆ 編集長 千田智也

名前・住所から「推し」情報まで、最大17万人分。ファン向けBIツール1つへの侵入が引き起こした個人情報漏えいの経緯とVOISINGの対応を確かめた

## 30秒で分かる結論

2.5次元アイドルグループ「いれいす」などを運営する東京都港区の企業VOISINGは、2026年8月18日、自社が業務で使うBIツール(Business Intelligence、複数のシステムのデータを集めて分析するためのソフトウェア)が外部からの不正アクセスを受け、ファンコミュニティ・オンラインストアなどの利用者の個人情報が漏えいした可能性があると公表しました。不正アクセスは8月10日ごろに始まり、8月16日にデータが不正にダウンロードされたことが確認されています。漏えいの可能性がある情報は、氏名・住所・電話番号・メールアドレス・生年月日・性別といった基本情報に加え、購入履歴や応援対象タレント(いわゆる「推し」)の選択情報にまで及びます。8月20日には対象となりうる人数が最大で約17万人に上るとする第2報が公表されました。クレジットカード番号やアカウントのパスワードは対象システムに保存されておらず、漏えいしていないとされています。

## まず初めに

ファンクラブに登録したら住所や電話番号どころか、誰を応援しているかという「推し」情報まで筒抜けになった――そんな話を聞かされたファンの気持ちを想像してほしい。事務所側は迅速にシステムを止め、外部専門家まで入れて対応している点は評価したい。ただ、複数のサービスの利用者データを1つの分析ツールに集めておくということは、そこが破られた瞬間に「全部まとめて持っていかれる」ということでもある。便利さの代償を、今回は17万人分のファンが払う形になった。※個人の感想です

## 何が起きているのか

VOISINGは、バーチャルアイドルグループ「いれいす」の運営などを手がける企業で、会員向けサービス「VOISING ID」、公式ファンコミュニティ「VOISING CONNECT」、公式オンラインストア「VOISING ONLINE STORE」を提供しています。同社は2026年8月18日、これらのサービス利用者に関する情報を含む社内のBIツール(データを集計・可視化して経営判断や分析に役立てるための社内向けソフトウェア)に対し、外部から不正アクセスがあったと公表しました。

![グラフを描いた挿絵](/images/articles/voising-bi-tool-breach-170000-users-inline-1.webp)

同社の説明によると、不正アクセスは2026年8月10日午前1時2分ごろから始まっていました。データが実際に外部へ不正にダウンロードされたのは8月16日午後6時47分から午後8時21分にかけてで、同日午後11時55分に社内で事態が確認されています。VOISINGは翌17日午前1時55分までに、該当システムの停止とネットワークからの遮断を完了したとしています。発覚から遮断までが半日足らずというスピード対応だった一方、実際の侵入から発覚までにはおよそ1週間が経過していたことになります。

漏えいした可能性がある情報として同社が挙げているのは、氏名・住所・電話番号・メールアドレス・生年月日・性別といった基本的な個人情報に加え、商品の購入日時や商品名などの購入履歴、決済金額の記録、サービスの加入状況、そして応援対象タレント(いわゆる「推し」)の選択情報です。一方で、クレジットカード番号やアカウントのパスワードなどの決済・認証情報は、不正アクセスを受けたシステムには保存されておらず、対象に含まれていないとしています。

VOISINGは第一報の公表後、不正アクセスの原因とみられる脆弱性(ソフトウェアの安全上の欠陥)に対する修正プログラムを適用し、関連するパスワードやアクセスキーをすべて無効化・変更したとしています。あわせて外部のサイバーセキュリティ専門会社と連携し、デジタルフォレンジック(不正アクセスの手口や被害範囲を機器の記録から調べる技術的な調査)を進めているとしています。

## なぜ重要なのか

今回の事案が注目される理由の一つは、対象となる可能性がある人数が、8月18日時点の「調査中」という説明から、8月20日の第2報でおよそ17万人という具体的な規模に拡大した点です。当初は対象範囲が確定していなかったものが、調査の進展によって数字として明らかになったことで、影響の大きさが具体的に見えてきました。

もう一つの理由は、漏えいの可能性がある情報の「種類の多さ」です。BIツールは、本来ばらばらに管理されている複数の業務システム(会員登録システム、購入履歴システム、ファンコミュニティの投稿履歴など)のデータを、分析のために1か所へ集約する性質を持つソフトウェアです。そのため、BIツール自体が侵害されると、単一のシステムが破られた場合よりも多くの種類の情報が同時に漏えいするリスクがあります。今回、基本的な連絡先情報だけでなく、購入履歴や「推し」の選択情報まで対象に含まれているのは、この集約の仕組みが影響していると見られます。

![南京錠を描いた挿絵](/images/articles/voising-bi-tool-breach-170000-users-inline-2.webp)

さらに、対象サービスがファン向けのコミュニティ・ストアであるという点も見逃せません。応援対象タレントの情報は一般的な個人情報以上にセンシティブに受け止められることがあり、利用者にとっての心理的な影響は、単なる連絡先漏えい以上に大きくなり得ます。

## 私たちへの影響

![メールとスマートフォンと警告マークを描いた挿絵](/images/articles/voising-bi-tool-breach-170000-users-inline-3.webp)

VOISINGのサービス利用者のうち、対象期間中に「VOISING ID」「VOISING CONNECT」「VOISING ONLINE STORE」のいずれかを利用していた人は、氏名・住所・電話番号・メールアドレスなどが第三者の手に渡っている可能性があります。同社は現時点で不正利用などの二次被害は確認されていないとしていますが、漏えいしたメールアドレスや電話番号を悪用したフィッシングメール、SMS、迷惑電話などへの注意を呼びかけています。

クレジットカード番号やパスワードは対象システムに保存されておらず漏えいの対象外とされているため、直接的な金銭被害やアカウント乗っ取りのリスクは相対的に低いと考えられます。ただし、氏名・住所・電話番号・メールアドレスといった基本情報がそろって流出した場合、それらを組み合わせた「なりすまし」の詐欺メールやSMSの説得力が増す可能性がある点には注意が必要です。VOISINGのサービスを利用したことがある人は、同社からの公式な通知や案内を確認し、不審な連絡には安易に反応しないことが望まれます。

## 初心者が知っておくべきこと

「BIツール」とは、Business Intelligence(ビジネスインテリジェンス)の略で、企業が持つさまざまなデータを集計・分析し、グラフやダッシュボードとして分かりやすく可視化するためのソフトウェアのことです。経営判断やマーケティング施策の効果測定など、幅広い用途で使われています。便利な半面、複数のシステムのデータを一元的に集めるという性質上、そこが攻撃を受けると影響範囲が広くなりやすいという特徴があります。

「デジタルフォレンジック」とは、不正アクセスやサイバー攻撃が発生した際に、パソコンやサーバーに残された通信記録・操作履歴などのデータを技術的に解析し、いつ・どこから・どのような手口で侵入されたのか、何が持ち出されたのかを明らかにする調査手法のことです。今回のようにセキュリティ専門会社と連携して調査を進めるケースは、企業が不正アクセスへ対応する際の一般的な手順の一つです。

## IT Postの見方

IT Postでは、VOISINGが不正アクセスの発覚から半日足らずでシステムを停止し、外部専門家による調査にも乗り出した対応の速さ自体は評価できると考えます。一方で、ファンコミュニティやオンラインストアという性質上、応援対象タレントの選択情報のような他の企業ではあまり扱わない機微な情報までもが、1つのBIツールに集約されていた点には注意が必要だとIT Postでは考えます。分析のための利便性と、情報を集約することで生まれるリスクは表裏一体であり、特にファンの熱量に関わる情報を扱う事業者には、一般的な個人情報以上に慎重なアクセス管理が求められるのではないかというのがIT Postの見方です。対象となりうる利用者は、公式からの案内を確認しつつ、しばらくの間は身に覚えのないメールやSMS、電話に対して普段以上に警戒しておくことをおすすめします。

## 今後どうなりそうか

VOISINGは現在も外部専門家と連携したデジタルフォレンジック調査を継続しているとみられ、原因となった脆弱性の詳細や、実際に外部へ持ち出されたデータの範囲について、今後さらなる続報が公表される可能性があります。個人情報保護委員会への報告や、対象利用者への個別の通知が進められているとみられ、IT Postでは今後の続報があり次第、あらためて取り上げます。

## 情報源

- [2.5次元アイドル「いれいす」事務所のBIツールに不正アクセス ファンの氏名・電話番号や“推し”情報漏えい](https://www.itmedia.co.jp/news/article/2608/18/2000000589/) — ITmedia NEWS
- [2.5次元アイドル「いれいす」事務所への不正アクセス、最大17万人に影響 “推し”情報や購買履歴も漏えいか](https://www.itmedia.co.jp/news/article/2608/21/2000000677/) — ITmedia NEWS
- [2.5次元アイドル「いれいす」事務所のVOISING、BIツールへの不正アクセスで個人情報漏えい 氏名・購買履歴・「推し」情報など、対象件数は調査中](https://rocket-boys.co.jp/security-measures-lab/voising-bi-tool-unauthorized-access-personal-data-leak/) — セキュリティ対策Lab
- [「推し」の情報まで流出 VOISINGのBIツール侵害が突きつけた分析基盤のリスク](https://act1.co.jp/2026-08-19-02/) — 株式会社アクト

## この記事に出てくるIT用語

- [フィッシング](https://itpostjp.com/terms/phishing/): 実在する企業になりすまして、パスワードやカード番号をだまし取る詐欺です。
- [認証情報（クレデンシャル）](https://itpostjp.com/terms/credential/): システムやサービスにログインする際に使う、ID・パスワードなどの情報の総称です。

---

この記事は、公開情報と出典URLの検証、文章作成の一部に生成AIを使用しています。内容の責任はIT Post by Rice Studio Labが負います。

出典表記: IT Post by Rice Studio Lab — https://itpostjp.com/security/voising-bi-tool-breach-170000-users/
