イノベーションのGitHub不正アクセス、個人情報6万2691人分が漏えい

本記事は、株式会社イノベーションの速報および確定報をもとに、2026年8月20日に内容を確認・更新しました。

株式会社イノベーションは2026年8月7日、GitHubへの不正アクセスに関する調査を完了し、個人情報62,691人分の漏えいを確認したと発表しました。8月4日の速報で示されていた「最大約6万件の可能性」から、対象人数と項目が確定しています。

漏えいが確認された情報

  • 対象者:62,691人
  • 氏名:62,631件
  • メールアドレス:62,691件
  • 電話番号:506件

同社は、連絡先を把握している対象者へ個別に連絡するとしています。

不正アクセスの原因

確定報では、原因として二つの問題が示されました。第一に、社内の開発システムの一部で、GitHubへアクセスするための認証情報がプログラムの設定ファイルへ直接記載された状態で運用されていました。第三者がこの認証情報を取得し、悪用したことが直接の侵入経路です。

第二に、社内の分析・開発作業の過程で、一部の個人情報がGitHub上のリポジトリに保存されていました。不正アクセスを受けたリポジトリに個人情報が含まれていたため、漏えいにつながりました。

本番環境への影響と二次被害

同社によると、個人情報の漏えいはGitHub上のリポジトリに含まれていたデータに限定されています。顧客情報を保管する本番データベースへの不正アクセス、本番環境からの情報漏えい、個人情報の不正利用による被害は、8月7日時点で確認されていません。

実施された対応と再発防止策

  • 悪用されたアクセストークンの無効化・停止
  • 認証情報の権限と発行手順を組織全体で統制する仕組みへの変更
  • コードレビュー規則とGitHubアクセス監視の強化
  • 個人情報をリポジトリへ保存しない運用への変更と既存リポジトリの点検
  • 個人情報が新たにアップロードされた場合の検知機能を導入
  • 個人情報の混入を事前に遮断する自動チェックを導入中

同社は関係当局への確定報告も期限内に提出する予定としています。

対象となる可能性がある方へ

株式会社イノベーションまたは同社グループのサービスを利用したことがある方は、公式の個別連絡を確認してください。氏名、メールアドレス、電話番号を利用したフィッシングメールや不審な電話にも注意が必要です。メール内のリンクを直接開く前に、送信元と公式サイトのお知らせを照合してください。

確認できた事実と注意点

  • 「最大約6万件の可能性」ではなく、62,691人分の漏えいが確認された
  • 漏えい元はGitHub上のリポジトリに含まれていたデータ
  • 本番データベースへの不正アクセスは確認されていない
  • 8月7日時点で個人情報の不正利用などの二次被害は確認されていない
  • 認証情報の管理不備と、リポジトリへの個人情報保存が原因と公表された

公式情報・参照資料

最終確認日:2026年8月20日。新たな公式発表が確認できた場合は追記します。