楽天ドライブで大規模不正アクセス、約1.5万件のデータ流出か
2026年10月6日、楽天グループ傘下の楽天シンフォニーが提供するオンラインストレージサービス「楽天ドライブ」において、大規模な不正アクセスが発覚しました。第三者が一部システムの管理用アカウント認証情報を不正に取得し、システムに侵入したと報じられています。この結果、1万5382件もの保存データが閲覧・取得された可能性があり、その中にはユーザーがアップロードした写真や文書などが含まれるとのことです。不正アクセスが行われた期間は2026年1月29日から9月17日と長期にわたり、広範囲にわたる情報流出の懸念が広がっています。
楽天側の対応とユーザーへの呼びかけ
楽天ドライブは不正アクセスを検知後、直ちに調査を開始し、不正アクセス経路の遮断と監視体制の強化を実施しました。また、被害を最小限に抑えるため、アプリケーションのダウンロードや新規アカウント発行を一時的に制限するなどの対応も取っています。影響を受けたユーザーに対しては、メールなどにより個別に通知を行うとともに、身に覚えのないログインやアカウントの異常、心当たりのない請求や脅迫的な連絡、なりすましと思われる接触に注意するよう呼びかけています。このような不審な連絡には開封したり、対応したりしないよう警告しており、もし被害に遭った場合は楽天ドライブの窓口か警察へ相談するよう求めています。
まとめ
今回の「楽天ドライブ」における不正アクセス事件は、クラウドサービスを利用するユーザーにとって、データセキュリティに対する意識を高める重要な警鐘です。企業側は、高度化するサイバー攻撃から顧客データを守るための技術的対策と迅速な情報公開、そして再発防止策の徹底が不可欠です。ユーザー自身も、パスワードの使い回しを避け、二段階認証を設定するなど、自衛策を講じることが強く推奨されます。デジタル社会において個人情報保護の重要性が増す中、企業とユーザー双方がセキュリティ意識を一層高める必要性が改めて浮き彫りになりました。
ネットの反応