IT製品の比較・資料請求サイト「ITトレンド」などを運営する株式会社イノベーションが、2026年8月4日、GitHubの認証情報漏えいを起点とした不正アクセスにより、最大約6万件の個人情報が流出した恐れがあると公表しました。「何が漏れたのか」「自分は対象なのか」「パスワードやカードは大丈夫か」が気になっている方に向けて、公表内容をもとに漏えいした項目・対象サービス・今すべき対策を整理します。
目次
何が漏れた?(漏えいした項目)
同社の公表によると、流出の恐れがあるのは次の情報です。
- 氏名(最大約6万件)
- メールアドレス(最大約6万件)
- 電話番号(うち一部の方)
パスワードやクレジットカード情報は対象に含まれていません。不正アクセスの経路となったGitHubの認証キーやパスワードは、同社が無効化・再発行をおおむね完了させたとしています。なお対象となる情報の項目・件数は精査中で、確認が完了しだい続報が公表される予定です。現時点で二次被害が「無い」と断定されているわけではないため、続報も確認してください。
対象サービスは?
株式会社イノベーションが運営する主なサービスは次のとおりです。これらに登録・資料請求などをしたことがある方は、対象になっている可能性があります。
- ITトレンド(IT製品の比較・資料請求サイト)
- bizplay
- ITトレンドEXPO
自分が対象かどうかは、同社からの個別の通知メールや、公式サイトの続報で確認できる見込みです。
経緯(GitHub認証情報の漏えい)
今回の不正アクセスは、GitHub(開発者向けのソースコード管理サービス)の認証情報が漏えいしたことが起点です。攻撃者がこの認証情報を悪用してアクセスし、個人情報が流出した恐れがあります。同社は、漏えいした認証情報の無効化とアカウントの遮断を完了したとしています。
GitHubの認証情報漏えいを起点とする不正アクセスは、2026年4月のCAMPFIRE、5月のマネーフォワードの事案でも起きており、いずれも当初の想定より被害範囲が広がった経緯があります。今回も精査の結果、件数が変わる可能性があります。
今すべき対策
- フィッシングに注意:氏名・メアドが漏れているため、同社や関係先を装った不審なメール・SMS・電話に注意。リンクや添付は安易に開かない
- パスワード変更の緊急性は低い:今回パスワードは漏えい対象外。ただし他社と同じパスワードを使い回している場合は、この機会に見直すと安心
- 心当たりの確認:ITトレンド等を使ったことがあるか思い出し、同社からの通知メールや公式の続報をチェック
よくある質問
何が漏れたのですか?
最大約6万件の氏名・メールアドレスと、一部の方の電話番号です。パスワードやクレジットカード情報は含まれていません。
自分は対象ですか?
ITトレンド・bizplay・ITトレンドEXPOなどに登録・資料請求したことがある方は対象の可能性があります。項目・件数は精査中で、同社の続報や個別通知で確認できる見込みです。
パスワードを変えるべき?
今回パスワードは漏えい対象外のため緊急性は低いですが、他サービスと使い回している場合は見直しをおすすめします。まずはフィッシングメールへの注意を。
まとめ
- 漏れた恐れがあるのは氏名・メアド(一部電話番号)。パスワード・カードは対象外
- 対象サービスはITトレンド・bizplay・ITトレンドEXPO
- GitHub認証情報の漏えいが起点。項目・件数は精査中で続報予定
- 当面はフィッシング・不審な連絡に注意。使い回しパスワードは見直しを
あわせて読みたい:Eストアー(ショップサーブ)情報漏えい|対象と対策まとめ
※本記事は執筆時点の公表情報に基づきます。漏えいの項目・件数は精査中で、今後変わる可能性があります。最新かつ正確な情報は株式会社イノベーションの公式発表で必ずご確認ください。

コメントを残す