楽天が運営するオンラインストレージサービス「楽天ドライブ」が2026年10月6日、同サービスが利用する一部システムで第三者による不正アクセスがあったことを確認したと公表しました。2026年1月29日から9月17日にかけて1万5,382アカウントについて、写真や文書などの保存データが取得・閲覧されたことが確認されています。この記事では、対象範囲・漏えいした可能性がある情報・利用者が今すぐやるべき対処を、楽天の発表および報道をもとにまとめます。
- 1万5,382アカウントで写真・文書などの保存データが取得・閲覧された
- 687アカウントでアカウント名・ディスプレイネーム・プロフィール画像URLも対象
- 313アカウントでは暗号化されたパスワードも対象(復元を困難にする処理済み)
- 同じパスワードを他サービスで使い回している場合は変更を。フィッシングメールにも警戒
何が起きた・原因は何か
楽天の発表によると、楽天ドライブが利用する一部システムにおいて、システムの管理用アカウントの認証情報が不正に取得され、内部にアクセスされたことが不正アクセスの原因です。これにより第三者が楽天ドライブの内部システムに侵入し、利用者の保存データなどに取得・閲覧された可能性があることが確認されました。
楽天は不正アクセスの経路を遮断したうえで監視体制を強化し、影響範囲の確認が完了するまでの措置として、アプリのダウンロードや新規アカウントの発行を制限していると説明しています。
取得・閲覧された可能性がある情報
アカウント名・ディスプレイネーム・プロフィール画像URL: 687アカウントが対象(2026年8月27日時点で確認)
暗号化されたパスワード(および復元を困難にするために加えた文字列): 313アカウントが対象
パスワードが対象となった313アカウントについて、楽天は該当のパスワードには復元を困難にする処理が施されているとしています。ただし、不正アクセスを受けた事実自体がある以上、念のための対応をとることが推奨されます。
対象期間・件数
アカウント名等の対象: 2026年8月27日に687アカウントで確認
保存データの対象件数: 1万5,382アカウント
パスワードの対象件数: 313アカウント
利用者が今すぐやるべき対処
- 楽天ドライブと同じパスワードを他のサービスでも使い回している場合は、該当サービスのパスワードを変更する
- 楽天を装った不審なメール・SMS(フィッシング)に警戒する。心当たりのないリンクや添付は開かない
- 楽天ドライブに保存していた写真・文書の機微性に応じて、必要な対応(関係者への連絡など)を検討する
- 楽天の公式の案内・続報を確認する
まとめ
・楽天ドライブで第三者による不正アクセスが確認された
・保存データ(写真・文書など)が1万5,382アカウントで取得・閲覧
・313アカウントでは暗号化されたパスワードも対象
・パスワードの使い回し変更とフィッシングへの警戒が必要
最新の対象範囲・対応状況は、楽天公式サイトの発表で必ず確認してください。
※2026年10月6日時点の楽天の発表およびITmedia・アスキー等の報道をもとに作成しています。内容は続報で更新される場合があるため、最新情報は公式をご確認ください。

コメントを残す