サイバー犯罪フォーラムに「楽天会員のデータ約1億100万件を販売する」とする投稿が現れ、SNSで拡散しています。楽天グループは取材に対し「情報漏えいが発生したという事実は確認されておりません」と回答しました。この記事では、報じられた内容と楽天の見解を分けて整理し、慌てずにできる対処をまとめます。
先に結論
・投稿は「主張」の段階で、データが本物かどうかは確認されていません。楽天は漏えいと、サンプルに該当するアカウントの存在をいずれも否定しています。
・10月6日に公表された「楽天ドライブ」への不正アクセスとは別の話として報じられています。楽天は両者の関連の有無には言及していません。
・今できるのは、パスワードの見直し、二要素認証の設定、不審なメールやSMSのリンクを開かないことの3点です。
画像:ASCII.jp(Yahoo!ニュース掲載記事のサムネイル)
目次
結論:現時点で確認できていること
現時点で事実として言えるのは次の3点だけです。
確認できていること
サイバー犯罪フォーラムに、楽天の会員情報とするデータ約1億100万件を販売するとの投稿が存在し、複数のメディアが報じている。
楽天グループの回答
「情報漏えいが発生したという事実は確認されておりません」。投稿に載ったサンプルデータについても「該当するアカウント等は確認されておりません」と回答している(ITmedia NEWSの取材への回答)。
確認できていないこと
販売されているデータが本物か、他社サービスなど別の経路で集められた寄せ集めか、といった真正性。第三者機関による検証結果も出ていない。
投稿者が「楽天のデータベース」と書いていても、それだけでは本物の証拠になりません。投稿が存在することと、実際に漏えいが起きたことは別の問題として切り分けて見る必要があります。
何が起きたのか:投稿の内容と楽天の回答
投稿の内容
ITmedia NEWSによると、報じたセキュリティ対策Labは、投稿を10月4日に確認したとしています。販売者は「楽天のデータベース」と説明し、約1億100万件のデータを販売すると記載。サンプルとして、氏名、住所、電話番号、生年月日、会員ランク、ポイント残高など、楽天の会員情報を思わせるデータを掲載していたとされます。
なお、あくまで「掲載していたとされる」という報道ベースの情報で、サンプルの中身を当サイトで確認したわけではありません。
楽天グループの見解
楽天グループは、漏えいが発生した事実は確認されていないと回答したうえで、サンプルデータの該当アカウントも確認されていないと説明しています。あわせて「お客様の個人情報を法令および当社の個人情報保護方針に則って管理しております」ともコメントしています。
現時点では、楽天が公式に「漏えいあり」と認めた事実はありません。一方で、否定が出たからといって調査が終わったと断定できるわけでもないため、後述の基本的な備えはしておく価値があります。
楽天ドライブの不正アクセスとは別の話
楽天グループを巡っては、楽天モバイルが10月6日に「楽天ドライブ」への不正アクセスを公表しています。保存データなど1万5382アカウント分が取得・閲覧されたおそれがあるという内容で、こちらは楽天自身が事実として認めた事案です。
楽天ドライブの件
楽天が公表済み。対象は1万5382アカウント分で、利用者には楽天から案内が出ている。
1億件販売投稿の件
フォーラム上の投稿による主張。楽天は漏えいの事実を確認していないと回答している。
ITmedia NEWSは販売投稿と楽天ドライブの関連も楽天に質問しましたが、回答は「『楽天ドライブ』についてはお客様にご案内を行っております」というもので、関連の有無への言及はありませんでした。関連があるとも、ないとも言えない状態なので、2つを同じ事件として語る情報には注意してください。
楽天ドライブの詳細は、当サイトの楽天ドライブ不正アクセスの解説記事で整理しています。
現時点で分かっていないこと
不安をあおらないためにも、分かっていないことを明記しておきます。
データの真偽
本物か、過去の流出データの再利用や他社由来のデータかは不明。
漏えいの有無と経路
楽天は「確認されていない」とする一方、第三者による検証は出ておらず、今後の調査で見解が変わる可能性もある。
自分の情報が含まれているか
投稿のサンプルと一般の会員が照合する手段は公開されていない。「自分が対象かどうか」は現時点で調べようがない。
今後、楽天から追加の発表があれば、公式の発表を優先して判断してください。
今すぐやるべき対処4つ
漏えいが事実かどうかにかかわらず、次の4つは今日やっておいて損のない対処です。
1. パスワードを他サービスと使い回していないか確認する
過去に別サービスから流出したパスワードを使い回していると、いわゆるリスト型攻撃で不正ログインされるおそれがあります。楽天IDのパスワードが他サービスと同じなら、この機会に変更しましょう。
2. 二要素認証・パスキーを設定する
楽天の公式ヘルプでは、従来のパスワード認証に加えて、より安全な認証方法の導入・拡大を進めると案内しています。強固な方法として「パスキー」を挙げ、「メールアドレスによる二要素認証」も有効な方法としています。一度設定すると、ログイン時に登録メールアドレスへ届く認証コードの入力が必要になり、パスワードを第三者に知られても不正ログインを防ぎやすくなります。
画像:楽天ID ヘルプ(楽天グループ)より。二要素認証の案内部分
同じヘルプには、2026年2月から、メール認証が完了している人が楽天IDのユーザID・パスワード・メールアドレスを更新する際は二要素認証が必須になったことも書かれています。あわせて、スマホの機種変更や通信会社の変更で登録メールアドレスが使えなくなるケースが増えているため、使えなくなる前に別の受信できるアドレスを登録しておくよう呼びかけています。
3. 登録メールアドレスが今も受信できるか確認する
上記のとおり、登録アドレスが使えないと自分で情報を更新できなくなります。キャリアメールを解約済みの場合などは、いま受信できるアドレスに変更しておきましょう。
4. カード明細・ポイント履歴・ログイン通知を見る
身に覚えのない利用やポイント交換がないか、楽天カードの明細と楽天ポイントの履歴を一度確認してください。見覚えのない操作があれば、すぐに楽天のサポートに連絡します。
画像:楽天ID ヘルプ(楽天グループ)より
フィッシングメールの見分け方
このようなニュースが出ると、便乗して楽天を装うフィッシングメールやSMSが増えやすくなります。次の点を守れば、被害の多くは避けられます。
メール内のリンクを開かない
不安になったら、メールのリンクではなく、ブラウザのブックマークや公式アプリから楽天にログインして確認する。
差出人を確かめる
楽天の公式ヘルプでは、セキュリティ対策のお知らせメールの送信元を「楽天IDからのお知らせ([email protected])」と案内している。ただし表示名は偽装できるため、これだけで安心せず、メール内のリンクは開かないのが基本。
「今すぐ」「アカウント停止」に慌てない
期限をあおって認証情報の入力を迫る文面は、フィッシングの典型的な手口。パスワードや認証コードをメール経由で入力しない。
よくある質問
Q. 楽天の会員情報は漏えいしたのですか。
現時点で、楽天は漏えいの事実を確認していないと回答しています。投稿の存在は報じられていますが、データの真偽は未確認です。
Q. 自分の情報が含まれているか調べる方法はありますか。
現時点で、一般の会員が確認できる公式の照会手段は発表されていません。確認できない以上、パスワード変更と二要素認証の設定を済ませておくのが現実的です。
Q. 楽天ドライブの不正アクセスと同じ事件ですか。
別の件として報じられており、関連の有無について楽天は言及していません。楽天ドライブの対象者には、楽天から案内が出ています。
Q. パスワードは必ず変えるべきですか。
他のサービスと同じパスワードを使っているなら、変更をおすすめします。使い回しがなく、二要素認証を設定済みなら、緊急性は高くありません。
まとめ
・約1億100万件の楽天会員データを販売するという投稿は、現時点では主張にとどまり、真正性は未確認です。
・楽天は漏えいの事実もサンプルの該当アカウントも確認していないと回答しています。
・楽天ドライブの不正アクセス(10月6日公表)とは別の件として報じられています。
・今日できる対処は、パスワードの使い回し確認、二要素認証・パスキーの設定、登録メールアドレスの確認、フィッシングへの警戒です。
続報があれば、この記事を更新します。
公開日:2026年10月7日 最終更新:2026年10月7日
参考・出典
- ITmedia NEWS「1億件超えの「楽天会員」情報が闇フォーラムで販売? 楽天「漏えいは確認されていない」」(2026年10月7日)
- 楽天ID ヘルプ「楽天グループの新たなセキュリティ対策と会員規約一部改定のお知らせ」(楽天グループ)
- ASCII.jp(Yahoo!ニュース掲載)
あわせて読みたい
本記事は2026年10月7日時点の報道と公式ページに基づきます。状況は変わる可能性があるため、最新情報は楽天グループの公式発表でご確認ください。
コメントを残す