東京メトロの「メトロポイントクラブ(メトポ)」会員向けサービスで、第三者による不正アクセスが発生し、約5万9,000件のメールアドレスが閲覧または取得された可能性があることが分かりました。2026年9月27日に公表され、現在も影響範囲や原因について調査が続いています。
国外からとみられる第三者が不正アクセス
9月20日にメトポのメール配信サービスで不具合が発生。その後の調査で、25日に通常とは異なる利用記録を確認し、国外からとみられる第三者による不正アクセスが判明しました。
アクセスされたのは、メールが送信不能となったことから配信を停止していたメールアドレスを格納するサーバーです。現時点で、約5万9,000件のメールアドレスが第三者に閲覧または取得された可能性があります。
同サーバーにはメールアドレス以外の会員情報は含まれていないことを確認している一方、その他の会員情報が閲覧・取得されていないかについても調査を続けています。
不審なメールへの注意呼びかけ
不正アクセスの被疑箇所はすでに特定し、技術的な防御措置を実施。利用記録の保全や影響範囲、委託先を含めた原因の調査などを進めています。恒久的な再発防止策については現在検討中です。
対象となる利用者にはメールで連絡しますが、東京メトロ側から別途の手続きや外部サイトへの移動を求めることはないとして、同社を装った不審なメールに注意するよう呼びかけています。
見解として、デジタルサービスでは、現在利用している顧客データだけでなく、配信停止となったメールアドレスなどを含め、保有する情報全体を継続的に管理・保護することが重要です。サービスのデジタル化が進むほど、データの保管範囲を把握し、不正アクセスを早期に検知できる仕組みづくりが求められます。
詳しくは、「東京地下鉄株式会社」の公式発表まで。レポート/DXマガジン編集部





















