キャネット顧客マイページへの不正アクセス

⚠ 本ページの内容には誤りが含まれている可能性があります。掲載は公式発表の要約であり、正確・最新の情報は必ず出典の公式発表をご確認ください。

事案の概要

鹿児島市の消費者金融会社キャネットは、ホームページ内の顧客マイページが外部から不正アクセスを受け、個人情報が流出したと公表した。 続報では1万981名について氏名、住所、電話番号、メールアドレス、勤務先、金融機関口座、借入状況、ログイン情報などが流出した可能性があるとし、 なりすまし等の二次被害も複数確認されたとした。調査結果の報告では、認証管理の脆弱性やプログラムの弱点が悪用されたとしている。

基本情報

企業・団体名株式会社キャネット
関係サービス会員マイページ
業種金融
所在地鹿児島県
公表日(第1報) 2026年4月24日
影響件数10,981件(流出の可能性がある人数(続報2時点))
原因不正アクセス
原因の詳細会員マイページの認証管理の脆弱性またはプログラムの弱点を突かれた外部からの不正アクセス
調査状況調査結果公表済み
出典の確認日2026年10月1日(公式発表の記載内容を確認した日)

原因の詳細

以下は出典の公式発表に記載された内容を当サイトが要約したもので、当サイトが独自に原因を認定したものではありません。

原因となった事象・侵入経路
会員ページを管理するシステムで、認証情報の管理またはプログラム上の脆弱性を突いた外部からの不正アクセスがあり、攻撃者が会員ページのログイン情報等を閲覧できる状態にあった。社員の関与はなかったと確認された。
背景・要因(公式発表による)
外部専門業者のフォレンジック調査では、認証情報の管理またはプログラム上の脆弱性が足がかりとされた。
発覚の経緯
会員ページへの不審なログイン履歴の指摘と、顧客からの不審なSMS受信の連絡を受けてシステム会社が調査し、判明した。
再発防止策・対応
足がかりとなった脆弱性と認証ロジックの見直し・修正、24時間365日の不正侵入検知とログ監視の強化、委託事業者のセキュリティ基準見直しと定期監査、全役職員への教育を実施するとしている。

⚠ 原因の記述は公式発表を基にした当サイトの整理で、誤りや公表後の変更が反映されていない可能性があります。事実関係は必ず出典の公式発表でご確認ください。

出典(公式発表):2026年10月1日に公式発表の記載内容を確認

漏えいした(可能性がある)情報

公式発表(出典の一覧)

  1. https://canet-k.com/archives/399
  2. https://canet-k.com/archives/442

本ページは上記の公式発表を基に当サイトが要約したもので、公表時点の情報です。調査の進展により内容が更新されている場合があります。 最新の状況・お問い合わせ窓口は必ず公式発表をご確認ください。訂正の方針は訂正方針・履歴、注意事項は免責事項をご覧ください。

同じ原因(不正アクセス)の最近の事例

不正アクセスの事例をすべて見る →

金融業界の最近の事例

金融業界の事例をすべて見る →