ユーザベースは10月8日、同社が運営するソーシャル経済メディア「NewsPicks」で、業務に利用している管理ツールが第三者から不正アクセスを受け、顧客の個人情報の一部が外部へ漏洩した可能性があると発表しました。影響範囲は現在も調査中です(NewsPicksの発表)。
同社は同日12時48分に不正アクセスを検知し、対策本部を設置しました。14時1分には社内調査の結果、第三者による不正アクセスと判断し、該当サーバーを遮断して被害拡大を防ぐ措置を実施しました。21時44分には個人情報保護委員会へ速報を提出し、所轄警察署に被害相談を行っています。
漏洩した可能性があるのは、2026年10月8日までにNewsPicksのサービスを利用した顧客の一部です。情報項目として、氏名、勤務先、メールアドレス、住所、電話番号、クレジットカード名義、クレジットカード番号の下3桁または下4桁などを挙げています。暗号化されたパスワードの漏洩は確認されていません。
現時点では、対象情報が不特定多数に公開された事実や、今回の不正アクセスに起因する個人情報の不正利用は確認されていないとしています。同社は利用者に対し、NewsPicksを装った不審なメール、SMS、電話に注意し、身に覚えのない連絡に記載されたURLへのアクセスや個人情報の入力を避けるよう呼びかけています。
NewsPicksは外部からの不正アクセスに対する防御措置を講じたうえで、サービス提供を継続しています。今後は原因と影響範囲の全容解明を進め、新たな事実や調査結果を公表するとともに、対象者へ順次個別に案内する方針です。漏洩の対象人数や攻撃経路、管理ツールの名称などは、今回の発表では明らかにしていません。

