個人情報流出から身を守る対策|今優先して確認する5つ
「また、使っているサービスの名前がニュースに出ていた」。ここ数週間、そう感じた方は多いと思います。2026年9月末から10月にかけて、国内の企業やサービスで、不正アクセスによる個人情報の流出が、次々に公表されました。
東京商工リサーチの調査では、上場企業とその子会社が公表した個人情報の漏えい・紛失事故のうち、100万件以上のものが、2026年は10月5日時点で10件に達しています。2025年の1年間では6件だったので、すでに大きく上回っています。
会社側のシステムが攻撃を受けた場合、私たち個人には、それを止める手段がありません。ただ、流出したあとに起きる被害は、自分の手元の備えで、かなり小さくできます。この記事では、「今、何から確認すればいいのか」を、優先順位をつけて説明します。あわせて、2026年10月9日時点で確認できた、主な流出事例の一覧もまとめました。
YouTubeチャンネルのテックスタイルchでも、詐欺や不正ログインの対策を、動画で紹介しています。画面を見ながら確認したい方は、あわせてご覧ください。
まず結論:今日確認したい優先順位
5つの項目と、かかる時間の目安
すべてを一度にやろうとすると、途中で疲れてしまいます。次の順に、できるところから進めてください。
| 優先 | やること | 目安の時間 |
|---|---|---|
| 1 | 使っているサービスが、流出の発表に含まれていないか確認する | 10分 |
| 2 | パスワードの使い回しを止める(メール、決済、通販から) | 20分 |
| 3 | 二段階認証を、重要なサービスからオンにする | 15分 |
| 4 | フィッシングメール、SMS、電話への備えをする | 10分 |
| 5 | カード明細やポイントの動きを確認する | 5分 |
なぜこの順番なのか
1番目は、自分が当事者かどうかを知るためです。当事者なら、次に何を優先するかが変わります。2番目と3番目は、アカウントに他人が入れないようにする守りです。4番目は、流出後に増える、偽のメッセージへの備えです。5番目は、実際にお金が動いていないかを確かめる、最後の確認です。
流出が相次ぐ背景と、個人でできること・できないこと
件数は増えている
東京商工リサーチは、2026年に起きた大規模な漏えいのうち5件が、2012年以降の漏えい件数で、歴代ワースト10に入る規模だと発表しています。個人情報保護委員会も、2026年10月7日に、大規模な漏えいを踏まえた注意喚起を公表しました。事業者に向けて、アクセス権の最小化、多要素認証の導入、ソフトウェアの更新、ログの監視などを、改めて求める内容です。
NHKの報道では、セキュリティ会社が、2026年7月以降に被害が増えていることから、サイバー攻撃にAIが悪用されている可能性が高いとして、対策の強化を呼びかけていると伝えられています。原因の確定ではなく、指摘の段階です。
委託先の被害が複数の会社に広がる例もある
大和証券、シチズン時計、損保ジャパンは、いずれも外部委託先のスカラコミュニケーションズが提供する問い合わせ用のシステムが、不正アクセスを受けた影響を公表しています。委託先の被害が、複数の企業に広がる例です。
自分が契約していない会社の発表でも、問い合わせフォームに入力したことがあれば、情報が含まれていた可能性があります。
個人でできること、できないこと
会社のサーバーの守りは、個人には変えられません。一方、次のことは、自分でできます。
- 流出した情報が悪用されにくいように、アカウントの守りを固める
- 偽のメッセージにだまされないように、見分け方を知っておく
- 被害が出ていないかを、早めに確認する
- 使っていないサービスを減らして、情報の置き場所を少なくする
「流出した」と聞くと、すぐに被害に遭うように感じますが、実際は、そのあとに起きる悪用を防ぐことが、個人にできる対策の中心です。
優先1 自分の情報が、流出の発表に含まれていないか確認する
公式発表を確認する
流出の発表は、各社の公式サイトで、「お知らせ」として公開されています。使っているサービスが含まれていないかを、公式サイトで確認します。SNSやまとめサイトだけを頼りにすると、古い情報や、不正確な情報に当たることがあります。
個別の通知メールにも注意する
対象になった人には、メールなどで個別に連絡が来る場合があります。ただし、この通知を装った偽のメールも出回ります。メールに書かれたリンクは押さず、公式サイトやアプリを、自分で開いて確認してください。
利用しているサービスを書き出してみる
どのサービスを使っているのか、思い出せない方も多いと思います。次の順に、書き出してみてください。
- 毎日使うもの(メール、SNS、買い物、ポイント、交通系)
- お金に関わるもの(銀行、証券、カード、決済アプリ)
- 予約や会員登録をしただけのもの(飲食店、旅行、チケット)
iPhoneの「設定」の中の「パスワード」に、登録したサービスの一覧が残っています。思い出す手がかりになります。
「可能性」の言葉の読み方
発表には、「漏えいを確認した」「閲覧された可能性がある」「調査中」といった、いくつかの言い方があります。確認された場合も、可能性の場合も、備えを進めておくほうが安心です。
優先2 パスワードの使い回しを止める
使い回しがなぜ危ないのか
同じパスワードを、複数のサービスで使っていると、1か所から流出したときに、他のサービスにも不正ログインされるおそれがあります。たとえば、ポイントサイトで流出したパスワードで、通販サイトやメールに入ろうとする手口です。
流出した情報の中には、暗号化されたパスワードを含むケースもあります。実際に、2026年10月に公表されたアンケートサイトの流出では、不正アクセスのあとに、会員のポイントが不正に交換される被害が確認されています。
変える順番
すべてを一度に変える必要はありません。次の順に進めます。
- メールアドレスのパスワード: 他のサービスのパスワードを再設定するときに使われる、いちばん大事な入口です。
- お金に関わるサービス: 銀行、証券、カード、決済アプリです。
- 通販やポイントのサービス: 買い物や、ポイントの不正交換に関わります。
- その他: 予約サイトなどです。
新しいパスワードの作り方
長めで、他と重ならないものにします。iPhoneの「パスワード」には、強力なパスワードを自動で提案する機能があります。提案されたものを使うと、覚える手間がかかりません。保存しておけば、次回からは自動で入力されます。
「パスワード」のアプリには、使い回しや、流出が確認されたパスワードを知らせる表示もあります。表示が出ているサービスから、優先して変更してください。
優先3 二段階認証を、重要なサービスからオンにする
二段階認証とは
二段階認証は、パスワードに加えて、もうひとつの確認を求める仕組みです。パスワードが他人に知られても、確認がなければ、ログインできません。確認の方法には、スマホに届くコードや、専用のアプリ、指紋や顔の認証などがあります。
オンにする順番
メール、Apple Accountなどのアカウント、銀行や証券、決済アプリ、通販の順に、オンにしていきます。サービスの設定画面にある「セキュリティ」や「ログイン」の項目から、探せます。
パスキーも選択肢に
パスキーは、パスワードの代わりに、顔や指紋の認証でログインできる仕組みです。偽のサイトに、パスワードを入力してしまう被害も防ぎやすいと言われています。対応しているサービスから、少しずつ使ってみてください。
認証コードは、人に教えない
届いた確認コードを、電話やメッセージで教えてほしいと言われても、教えてはいけません。公式のサービスが、コードを聞き出すことはありません。
優先4 フィッシングメール・SMS・電話への備え
流出のあとに増える偽の連絡
氏名、電話番号、利用履歴などが流出すると、そうした情報を使った偽の連絡が増えることがあります。実際に、2026年9月に公表された宿泊予約システムの不正アクセスでは、予約内容を知っているように見せかけた、偽のSMSやWhatsApp、メールが、確認されています。
「自分の名前や利用履歴を知っているから、本物だろう」という判断は、危険です。
見分けるための3つの習慣
- リンクは押さない: メールやSMSのリンクではなく、公式のアプリや、ブックマークから開く
- 急がせる表現に注意: 「今日中に」「アカウントが停止されます」といった表現は、あわてさせる目的で使われる
- コードやパスワードは伝えない: 電話でも、メッセージでも、同じ
Apple Accountを装った偽メールの見分け方は、「ご利用のApple Accountによる最近のダウンロードについて」フィッシング詐欺の見分け方で、くわしく紹介しています。iCloudの更新を装うメールについては、iCloudサブスクリプション更新メールは本物?2026年最新のフィッシング詐欺の見分け方!も参考になります。
入力してしまったときは
偽のサイトにIDやパスワードを入力してしまった場合は、すぐに、そのサービスの本物の公式サイトで、パスワードを変更します。同じパスワードを、他でも使っていたなら、そちらも変更します。カード番号を入力した場合は、カード会社に連絡してください。
どう対処すればよいか迷うときは、LINEサポートでご相談いただけます。状況に合わせて、次に確認する場所をご案内します。
フィッシングに強い「セキュリティキー」という選択肢
パスワードや、コードによる認証は、偽のサイトに入力してしまうと、盗まれるおそれがあります。この弱点を減らす方法として、「セキュリティキー」があります。
セキュリティキーは、USBやNFCで接続する、小さな物理的な鍵です。ログインのときに、キーをつなぐ、あるいはかざすことで、本人確認ができます。偽のサイトでは認証が成立しにくいため、フィッシング対策として、強いと言われています。
使えるのは、セキュリティキーに対応しているサービスだけです。購入前に、よく使うサービスが対応しているかを、確認してください。Apple Accountで使う場合は、2本以上のキーが必要です。
優先5 カード明細やポイントの動きを確認する
実際にお金が動いていないかを見る
流出のあとに、最初に確認したいのは、身に覚えのない請求や、ポイントの動きがないかです。カードの利用明細、銀行の入出金、ポイントの履歴を、一度見ておきます。
確認するもの
- クレジットカードの利用明細と、利用通知のメール
- 銀行口座の入出金の履歴
- 各サービスのポイントの残高と、交換の履歴
- 携帯会社の請求の内訳(キャリア決済を含む)
利用通知をオンにしておく
カード会社や銀行のアプリには、利用があったときに知らせてくれる、通知の設定があります。オンにしておくと、身に覚えのない利用に、早く気づけます。
不審な動きを見つけたら
身に覚えのない請求を見つけたときは、すぐに、カード会社や銀行に連絡します。迷うときは、消費者ホットライン(188)や、警察の相談窓口(#9110)に、相談する方法もあります。
流出した情報の種類別:何を優先するか
種類によって、起きやすい被害が違う
流出の発表では、「何が漏れたか」が書かれています。種類によって、優先して対処することが変わります。
| 漏れた情報 | 起きやすいこと | 優先して行うこと |
|---|---|---|
| メールアドレス | 偽メールの増加 | 偽メールへの警戒。リンクを押さない |
| 電話番号 | 偽のSMSや電話の増加 | 知らない番号からの連絡に注意 |
| 氏名・住所 | なりすましの連絡 | 「名前を知っている」だけで信用しない |
| パスワード(暗号化を含む) | 他のサービスへの不正ログイン | 同じパスワードを使うサービスを変更する |
| 銀行の口座番号 | 偽の「口座確認」の連絡 | 銀行からの連絡は、公式の窓口で確認する |
| カード番号 | 不正利用 | カード会社に連絡し、再発行を相談する |
| 運転免許証などの画像 | 本人確認の悪用が心配 | 身に覚えのない契約や通知がないかを確認する |
免許証などの画像が流出した場合
本人確認の書類の画像は、携帯電話の契約や、口座開設などで悪用されるおそれが、心配されています。身に覚えのない契約が心配なときは、信用情報機関に、自分の情報の開示を請求する方法があります。契約している携帯会社や銀行からの、不審な通知にも気をつけてください。
口座番号だけでは、取引できないと説明される場合
大和証券は、今回漏えいの可能性がある情報だけでは、証券口座へのアクセスや取引はできないと説明しています。ただ、口座番号を知っていることを理由にした、偽の連絡には、警戒が必要です。
2026年10月9日時点で公表された、主な流出事例の一覧
この一覧の見かた
次の表は、公表や報道で確認できた、主な事例です。10月8日夜までの情報をもとにしています。すべての事案を網羅したものではありません。まとめサイトの集計では、2026年1月から10月8日までに公表された情報漏えいは、132件にのぼると紹介されています。
件数は、各社の発表にもとづいています。「確認」は、流出や閲覧の事実が確認されたもの、「おそれ」は、可能性があるものを指します。調査が進むと、件数や内容が変わることがあります。
大規模なもの(10万件以上、公表日が新しい順)
| 公表日 | 企業・サービス | 規模 | 主な情報 | 状況 |
|---|---|---|---|---|
| 10月8日 | ローソン(ローソンID、アプリ予約) | 約215万件 | 氏名、電話番号など | 確認。不正利用などは未確認と発表 |
| 10月6日 | MrMax(アプリ、オンラインストア) | 最大1,735,154人 | 会員ID、氏名、メール、電話番号 | 流出を確認。住所、カード情報、パスワードなどは流出なしと説明 |
| 10月6日 | 旭化成セラピューティクス | 最大約51.4万人 | 医療従事者の氏名、所属施設、職種など | おそれ |
| 10月5日 | 焼肉きんぐ(物語コーポレーション) | 10,788,963件 | 会員番号、氏名、メール、電話番号 | 確認。パスワードや生年月日などは対象外と説明 |
| 10月5日 | ホワイトエッセンス | 約105万アカウント | 顧客、加盟医院関係者などの情報 | 外部への持ち出しを確認 |
| 10月5日 | infoQ(GMOリサーチ&AI) | 最大948,498件 | 氏名、生年月日、メール、住所、暗号化パスワードなど | 確認。ポイントの不正交換も発生し、補填の方針 |
| 10月5日 | OfferBox | 最大314,009人 | 氏名、メール | システムの設定不備。攻撃ではない |
| 10月5日 | 大和証券(委託先経由) | 約11万人・約22万件 | 氏名、メール、口座番号など | おそれ |
| 10月2日 | 第一生命・第一ライフ | 約12万人 | 従業員、退職者の情報 | おそれ。顧客情報への不正アクセスは未確認 |
| 10月6日 | シチズン時計(委託先経由) | 約10万人 | 問い合わせフォームの入力情報 | おそれ |
| 9月28日 | タイムズカー | 約660万アカウント | 氏名、住所、生年月日、電話番号、メール、免許情報など | 取得を確認。約160万アカウントで免許証画像などの書類も |
| 9月30日 | セイコーマート | 572,022人 | 氏名、住所、生年月日、電話番号、メール | 閲覧を確認。購買履歴は漏えいなしと説明 |
| 9月27日 | OZmall(スターツ出版) | 最大447,610人 | メールアドレス、一部で氏名や都道府県 | おそれ |
中規模・調査中のもの
| 公表日 | 企業・サービス | 規模 | 主な情報 | 状況 |
|---|---|---|---|---|
| 10月5日 | 大起水産(公式アプリ) | 174,933人 | 氏名、電話番号、メール、住所、生年月日など | おそれ |
| 10月7日 | 損保ジャパン(委託先経由) | 問い合わせ延べ約6万件 | 氏名、電話番号、住所、メール、問い合わせ内容など | おそれ |
| 9月27日 | 東京メトロ「メトポ」 | 約5.9万件 | メールアドレス | おそれ |
| 10月6日 | 楽天ドライブ | 15,382アカウントなど | 保存された写真、文書など | 取得、閲覧を確認 |
| 10月4日 | 日本経済新聞社 | 1,646人。なりすましメール約9,000件 | 氏名、メールなど | おそれ |
| 10月2日 | ヤマト運輸(クロネコ代金後払い) | 調査中 | 氏名、住所、電話番号、メールなど | おそれ |
| 10月1日 | 佐川急便(お荷物問い合わせサービス) | 調査中 | 荷物の送り主・届け先の情報(約100日分) | おそれ |
| 10月1日 | ニッポンレンタカー | 新たに55人 | 氏名、連絡先、利用履歴、一部で免許証番号など | おそれ |
| 9月29日 | イープラス | 1,463件 | メール、氏名、一部で口座番号 | 確認 |
| 9月28日 | 集英社 | ブロガー2,835人など | 氏名、住所、電話番号、SNS情報など | 確認 |
| 9月28日 | TEMAIRAZU(宿泊予約管理) | 件数不明 | 宿泊者情報 | おそれ。偽のメッセージも確認 |
そのほかの報道
報道では、大阪公立大学で、ランサムウェア(データを暗号化して身代金を要求する攻撃)により、少なくとも13万人分の個人情報が流出したおそれがあるとされています。日経BPでも、従業員のメールアカウントへの不正アクセスで、氏名やメールアドレス26件が漏えいしたおそれが公表されました。JOGMECでも、メールアドレス約8,500件が漏えいした可能性が報じられています。
情報の限界
この一覧の内容は、公表や報道をもとにまとめたものです。10月9日の新しい公表や、続報は、反映できていない場合があります。実際に自分が対象かどうかは、各社の公式発表と、個別の通知で確認してください。
もし自分が対象だったら?
手順
- 公式発表を読む: 何が漏れたのかを、自分の目で確かめる
- 同じパスワードを使っていたサービスを変える: メール、お金に関わるものを優先する
- 二段階認証をオンにする: 対象のサービスと、その他の重要なサービスで
- カード明細と利用通知を確認する: 身に覚えのない請求がないかを見る
- 偽の連絡に備える: リンクは押さず、公式の手段で確認する
- 必要なら、使っていないサービスを退会する: 情報の置き場所を減らす
- 不安が続くときは、窓口に相談する: 消費者ホットライン(188)などを使う
慌てて動かないことも大切
流出の知らせを受けると、あわてて、見知らぬ窓口に連絡したくなります。ただ、偽の窓口や、偽のお知らせが、後から出回ることもあります。連絡先は、公式発表に載っているものだけを使ってください。
費用がかかる提案には注意
「情報を削除します」「被害を補償します」といった連絡で、お金を求められたら、詐欺の可能性があります。個人情報の流出を理由に、費用を求める正式な連絡は、通常ありません。
長い目で見た備え
使っていないサービスを減らす
使わなくなったサービスに登録したままだと、そこから情報が流出する可能性が残ります。最後に使ったのがいつか、思い出せないサービスは、退会を検討してください。個人情報保護委員会も、事業者に、使わなくなった個人データを、遅滞なく消去するよう努めることを、呼びかけています。
登録する情報を、必要最小限にする
会員登録のときに、必須ではない項目(生年月日、住所など)は、入れないのもひとつの方法です。入れた情報が少ないほど、流出したときの影響も小さくなります。
「パスワード」の見直しを習慣にする
半年に1回など、決まった時期に、iPhoneの「パスワード」を開いて、使い回しや流出の表示がないかを確認すると、続けやすくなります。
家族とも共有しておく
高齢のご家族がいる場合は、フィッシングの見分け方を、一緒に確認しておくと安心です。流出の知らせを受けて、あわてて個人情報を入力してしまう被害は、身近な人にも起こりえます。
よくある質問(Q&A)
Q1 自分が利用しているサービスが流出の発表に出ていました。まず何をすればいいですか?
公式発表で、何が漏れたのかを確認します。そのうえで、同じパスワードを使っているサービスのパスワードを変更し、二段階認証をオンにしてください。カード明細も、一度確認すると安心です。
Q2 パスワードが流出していなければ、何もしなくていいですか?
メールアドレスや電話番号が流出しているだけでも、偽のメールやSMSが増える可能性があります。リンクを押さない、コードを教えない、という基本を意識してください。
Q3 「流出のおそれ」と書かれていました。本当に流出したのですか?
「おそれ」は、可能性がある、という意味です。流出が確認されていない場合もありますが、確認できていないからといって、安全とは言えません。念のため、備えを進めておくほうが安心です。
Q4 流出した情報は、削除してもらえますか?
流出して外部に渡った情報を、完全に取り戻すことは難しいと考えておくのが現実的です。そのため、悪用されにくい状態に整えること(パスワードの変更、二段階認証、偽の連絡への警戒)が、対策の中心になります。
Q5 偽のサイトにパスワードを入力してしまいました。どうすればいいですか?
すぐに、公式のアプリやブックマークから本物のサイトを開き、パスワードを変更してください。同じパスワードを使っていた他のサービスも、変更します。カード番号を入力したときは、カード会社に連絡します。迷うときは、LINEサポートにご相談ください。
Q6 相談できる窓口はありますか?
身に覚えのない請求や契約で困ったときは、消費者ホットライン(188)で、最寄りの消費生活相談窓口につながります。犯罪の可能性があるときは、警察の相談専用電話(#9110)や、最寄りの警察署に相談できます。
まとめ
個人情報の流出は、会社側のシステムで起きるため、個人には止められません。ただ、流出のあとに起きる悪用は、手元の備えで、減らすことができます。優先して確認したいのは、次の5つです。
- 使っているサービスが、流出の発表に含まれていないか確認する
- パスワードの使い回しを止める(メール、お金に関わるものから)
- 二段階認証を、重要なサービスからオンにする
- フィッシングメール、SMS、電話に備える(リンクは押さない、コードは教えない)
- カード明細やポイントの動きを確認する
すべてを一度に整えようとせず、今日できることから、ひとつずつ進めてください。まずは、メールのパスワードと、二段階認証の設定から始めると、効果が大きくなります。
画面を見ながら確認したい方は、テックスタイルchの動画もご覧ください。大切な情報を守りながら、毎日を安心して過ごせますように。
【要確認】個人情報流出ニュースが激増…iOS27で勝手にONになる注意設定3選


