楽天モバイルが提供するクラウドストレージサービス「楽天ドライブ」は2026年10月6日、同サービスが使う一部システムに第三者による不正アクセスがあったと発表した。第三者が一部システムの管理用アカウントの認証情報を不正に取得してシステムに侵入し、3つの事象で情報が取得・閲覧されたことを確認したという。1つ目は8月27日に発生し、687アカウントのアカウント名、ファイル共有時に表示されるディスプレイネーム、プロフィール画像のURLが対象となった。2つ目も同日に発生し、313アカウントについて同様の情報に加え、暗号化されたパスワードと、暗号化の際に復元を難しくするため加えた文字列が対象となった。3つ目は2026年1月29日から9月17日までの約8か月間にわたり、1万5382アカウントの楽天ドライブ上の保存データ(写真や文書など)が取得・閲覧された。同社は不正アクセスの検知後に調査を始め、アクセス経路の遮断や監視体制の強化を実施したほか、アプリのダウンロードと新規アカウントの発行を制限し、関係当局にも報告した。発表時点で二次被害は確認されておらず、対象ユーザーにはメールなどで個別に通知している。身に覚えのないログインやなりすましと思われる連絡には対応せず、窓口や警察へ相談するよう呼びかけている。
楽天ドライブに不正アクセス、管理用アカウント経由で1万5382件の保存データが閲覧
## POINTS
- 管理用アカウントの認証情報が不正取得され、システムに侵入された
- 1万5382アカウントの保存データが1月29日〜9月17日に閲覧、313件は暗号化パスワードも対象
- アプリのダウンロードと新規アカウント発行を制限、対象者に個別通知