「えきねっとの情報が漏れたって本当?」「大人の休日倶楽部やビューカードも対象なの?」「パスワードは変えたほうがいい?」と気になっている方に向けて、JR東日本とビューカードの公式発表に書かれていることだけを整理しました。内容はすべて、両社が2026年10月9日に公表したお知らせと、クラウドを運営するIDCフロンティアのお知らせの原文で、2026年10月10日に確認したものです。公式発表に書かれていないことは「公式発表に記載なし」と明記しています。
【結論】JR東日本とビューカードは2026年10月9日、IDCフロンティアで起きた不正アクセスの影響で、会員向けメール配信に使う外部サービスから情報が「漏えいした可能性」があると公表しました。
- 対象件数はえきねっと会員 約167万件・大人の休日倶楽部会員 約39万件(いずれも最大)(JR東日本)、VIEW’s NET登録者のメールアドレス 約403万件(ビューカード)
- えきねっととVIEW’s NETはメールアドレス、大人の休日倶楽部はメールアドレス・会員番号・クレジットカード有効期限・生年月日。氏名・住所・電話番号・クレジットカード番号は「漏えいの可能性はありません」と公表
- 対象者には準備でき次第、個別にメールで知らせるとしています。パスワード変更の依頼や補償の記載は公表時点でなし。当面の注意点は偽メール(フィッシング)です
自分は対象?公式発表でわかること早見表
公式発表が対象者について書いているのは、次の範囲です。「自分が対象かどうか」を調べるページや、「退会済み」の扱いは書かれていません。
| 知りたいこと | 公式発表に書かれていること |
|---|---|
| えきねっと会員 | 対象件数(最大)約167万件。漏えいした可能性があるのは電子メールアドレス。ビジネスえきねっと会員は除く |
| 大人の休日倶楽部会員 | 対象件数(最大)約39万件。漏えいした可能性があるのは電子メールアドレス・会員番号・クレジットカード有効期限・生年月日 |
| ビューカード会員(VIEW’s NET登録者) | メールアドレス対象件数 約403万件。「対象者の特定は現在、調査中」。iiマークのあるカード、ビュー法人カードは対象外 |
| 対象者への知らせ方 | 「準備でき次第、個別に個人情報等が漏えいした可能性がある旨のお知らせとお詫びの電子メールをお送りいたします」(JR東日本・ビューカードとも同じ文言) |
| お知らせメールが届かない場合 | 公式発表に記載なし(送信の開始日や、届かない場合の案内は書かれていない) |
| 退会済みの人 | 公式発表に記載なし |
| 自分が対象かを調べるページ | 公式発表に記載なし(照会ページの案内はない) |
| 問い合わせ先 | ビューカード:ビューカードセンター 03-6685-7000(営業時間 9:00〜17:30)。JR東日本の発表(えきねっと・大人の休日倶楽部)には本件専用の問い合わせ先の記載なし |
えきねっとのトップページには「【重要なお知らせ】」としてこの件が掲載され、JR東日本の発表資料(PDF)にリンクしています(JR東日本「IDCフロンティア社で発生した不正アクセスに伴うメール配信用外部サービスからのメールアドレス等の漏えい可能性について」)。えきねっとの一般的な問い合わせは、えきねっとの「お客さまサポート」から案内されています。
何が漏れた可能性がある?サービス別の件数と項目
公表は2本に分かれています。えきねっと・大人の休日倶楽部は東日本旅客鉄道株式会社(JR東日本)、ビューカードは株式会社ビューカードのお知らせです。
| サービス | 公表元 | 対象件数 | 漏えいした可能性がある情報 |
|---|---|---|---|
| えきねっと(ビジネスえきねっと会員は除く) | JR東日本 | 約167万件(最大) | 電子メールアドレス |
| 大人の休日倶楽部 | JR東日本 | 約39万件(最大) | 電子メールアドレス、会員番号、クレジットカード有効期限、生年月日 |
| ビューカード会員サイト「VIEW’s NET」の登録者(iiマークのあるカード、ビュー法人カードは対象外) | ビューカード | 約403万件(対象者の特定は調査中) | メールアドレス |
両社とも、「これ以外の氏名、住所、電話番号、クレジットカード番号等の個人情報については、漏えいの可能性はありません」と書いています。大人の休日倶楽部で対象になっているのはクレジットカードの「有効期限」で、カード番号は含まれていません。
「漏えいした」ではなく「漏えいした可能性」
公式発表の表現は「漏えいした可能性がある」です。JR東日本は「一部のお客さまのメールアドレスを含む電子メールログデータ等が閲覧または取得された可能性を否定できない状況」、ビューカードは「一部のお客さまのメールアドレスが閲覧または取得された可能性を否定できない状況」と書いています。漏えいを確認した、とは書かれていません。また、えきねっと・大人の休日倶楽部の件数には「(最大)」と付いています。
「延べ約609万件」は公式発表に出てくる数字ではない
報道などで見かける「約609万件」は、えきねっと約167万件・大人の休日倶楽部約39万件・ビューカード約403万件の3つを足した数です。JR東日本とビューカードの発表は別々で、3つの合計や、重複を除いた人数はどちらの発表にも書かれていません。
なお、JR東日本の大人の休日倶楽部のページでは、入会には「大人の休日倶楽部カード(ビューカード)への入会申込が必要」と案内されています。そのため、1人が複数の発表の対象に当てはまることもありえますが、件数がどれだけ重なっているかは公式発表に記載がありません。この記事でも、合計を「人数」としては扱っていません。
IDCFクラウドの障害とは?委託先経由で影響が及んだ流れ
今回の件は、JR東日本やビューカードのシステムそのものではなく、会員向けのメール配信に使っていた外部サービスが影響を受けたものです。両社の発表によると、IDCフロンティア社で発生した不正アクセスに伴い、メール配信用外部サービスが一部使用できなくなるとともに、メールアドレス等が漏えいした可能性があることがわかりました。ビューカードは、判明したのは2026年10月7日としています。メール配信用外部サービスの運営会社名は、公式発表に記載がありません。
IDCフロンティアの公式お知らせでは、同社のクラウドサービス「IDCFクラウド」について次のように説明されています(IDCフロンティア「【第3報】当社サービスの一部システムへの不正アクセスによる障害について」)。
- 発生日時:2026年10月7日(水)午前3時40分頃(第3報の時点で継続中)
- 対象:IDCFクラウド 東日本リージョン1の一部
- 原因:「第三者からの不正アクセス(ランサムウェア攻撃)」。詳細な影響範囲や侵入経路は調査中
- 影響範囲:IDCFクラウドを契約して利用している495の企業や自治体
- 対象ゾーンに保管されたお客さまデータは「取り出しや復元が困難な見通し」
IDCフロンティアのお知らせには、利用企業の名前は書かれていません。JR東日本とビューカードは、それぞれ自社の発表で、この不正アクセスに伴ってメール配信用外部サービスが影響を受けたと説明しています。IDCFクラウドの上で、どのデータがどのように扱われていたかといった詳しい経路は、どの公式発表にも書かれていないため、この記事でも推測はしません。
漏れた項目ごとに起こりうる二次被害
ビューカードの発表は、二次被害の可能性として「漏えいしていた場合、お客さまのメールアドレス宛に不審なメールが送信される可能性がございます」と書いています。JR東日本の発表には、二次被害についての記載はありません。
| 漏えいした可能性がある項目 | 起こりうること | 対象 |
|---|---|---|
| メールアドレス | 不審なメールが届く(ビューカードの発表に記載)。えきねっと・ビューカードを名乗る偽メール(フィッシングメール)で偽サイトに誘導される手口は、両社が以前から常設ページで注意を呼びかけている | 3サービスすべて |
| 会員番号・生年月日・クレジットカード有効期限 | 二次被害についての記載は公式発表になし(カード番号は「漏えいの可能性はありません」) | 大人の休日倶楽部会員 |
| 氏名・住所・電話番号・クレジットカード番号 | 「漏えいの可能性はありません」と公表(パスワードは、漏えいした可能性がある情報に挙げられていない) | ― |
メールアドレスが漏れた場合:偽メールの見分け方
えきねっとは今回の件とは別に、常設の注意喚起ページで偽メール・偽サイトへの注意を呼びかけています(えきねっと「『えきねっと』をかたる偽メール、偽サイトにご注意ください!」)。要点は次のとおりです。
- えきねっとから送信されるメールのドメインは全て「@eki-net.com」、WebサイトのURLは「https://www.eki-net.com」から始まる
- ただし、送信者の表示名やURLの一部に「eki-net.com」が使われたり、アドレスが「info@eki-net.com」と偽装されたりした偽メールも出現している
- 「アカウントがロックされました」「支払いが確認できません」など、緊急性や重要性を強調して個人情報の入力を誘導するメールは偽メール
疑わしいメッセージやメール内のURLは、決してクリックせず、「えきねっと」をご利用の際は、検索サイトで「えきねっと」を検索いただき、URLが「https://www.eki-net.com」であるかどうかご確認のうえ、アクセスしてください。
えきねっと「『えきねっと』をかたる偽メール、偽サイトにご注意ください!」
ビューカードも、同社をかたったフィッシングメールの事例を公開しています(ビューカード「フィッシング詐欺の手口・対策」)。対象者に「お知らせとお詫び」のメールが届くと案内されている今は、本物の通知と偽メールの区別がつきにくくなりがちです。メールのリンクからではなく、公式サイトやアプリを自分で開いて確認すると安心です。フィッシングの手口と見抜き方は楽天証券の乗っ取り事件から学ぶセキュリティ対策でも取り上げています。
電話番号は対象外。それでも知らない番号から着信があったら
電話番号は「漏えいの可能性はありません」とされています。それでも、JR東日本やカード会社を名乗る知らない番号からの電話が気になるときは、出る前に番号を調べると落ち着いて判断できます。調べ方は迷惑電話番号の検索・調べ方にまとめています。
今やること(公式の案内と一般的な対策)
公式が案内していること(順番に)
今回の発表そのものに書かれている利用者向けの案内は「個別にメールで知らせる」ことと、ビューカードの問い合わせ先だけです。そこで、両社が常設ページで案内している偽メール対策もあわせて並べます(どの資料に書かれているかを各項目に記載)。
- 公式のお知らせメールを待ち、届いたら送信元を確かめる:対象者には「準備でき次第」個別に電子メールが送られます(今回の発表)。えきねっとのメールのドメインは「@eki-net.com」(えきねっとの注意喚起ページ)
- メール内のURLはクリックせず、公式サイトを検索して開く:えきねっとは「検索サイトで『えきねっと』を検索」し、URLが「https://www.eki-net.com」かを確認するよう案内しています(えきねっとの注意喚起ページ)
- 偽サイトにクレジットカード情報を入力してしまったら、カード会社に電話する:「ご自身でクレジットカード会社へお電話いただき、『クレジットカードの利用停止』等の手続きをしてください」(えきねっとの注意喚起ページ)
- 偽サイトにえきねっとのID・パスワードを入力してしまったら、パスワード変更または退会:未来日の予約がない場合は自分でログインして「パスワード変更」または「アカウントの退会手続き」、予約がある・ログインできない場合は「えきねっと退会受付申請フォーム」から申請(えきねっとの注意喚起ページ)
- 偽サイトにビューカードの情報を入力してしまったら、ビューカードセンターへ:カード番号、VIEW’s NETのサービスID・パスワード、氏名・住所などを入力した場合は、ビューカードセンター(03-6685-7000、オペレーターによる案内 9時00分〜17時30分・年中無休)へ至急連絡(ビューカードの「フィッシング詐欺の手口・対策」)
パスワードの変更は必要?
JR東日本・ビューカードの発表とも、パスワードの変更をお願いする記載はありません。漏えいした可能性がある情報にも、パスワードは挙げられていません。この件だけを理由にパスワード変更が必要とは、公式発表では書かれていません。ただし、偽メールから偽サイトにパスワードを入力してしまった場合は、上の4・5のとおり対応が案内されています。
一般的な対策(公式の案内ではないもの)
以下は公式発表の案内ではなく、メールアドレスなどが漏えいした可能性がある場合に一般的に取られる対策です。
- 「えきねっと」「大人の休日倶楽部」「ビューカード」「補償」「返金」を名乗るメールのリンクは開かず、公式サイトやアプリを自分で開いて確認する
- メールに会員番号や生年月日が正しく書かれていても、それだけで本物と判断しない
- ビューカードなどクレジットカードの利用明細を、念のため確認する
- 同じパスワードを複数のサービスで使い回している場合は、この機会に見直し、二段階認証が使えるサービスでは設定しておく
パスワードの使い回しを見直す方法はパスワード流出の真相と安全対策でも解説しています。
補償・お詫びはある?
2026年10月9日の両社の発表には、お詫びの言葉と「個別に〜お知らせとお詫びの電子メールをお送りいたします」という記載はありますが、補償・お詫び金・ポイント付与などの記載はありません(公式発表時点で記載なし)。訴訟や賠償についての記載もありません。
「補償の手続き」「返金」をうたうメールやSMSが届いても、公式発表にはそうした手続きの案内はありません。リンクを開かず、公式サイトのお知らせを自分で確認してください。
経緯・原因と公表の履歴
原因について、公式発表は次のように書いています(推測は加えていません)。
- JR東日本:「IDC フロンティア社で発生した不正アクセスに伴い、えきねっと会員・大人の休日倶楽部会員へのメール配信用外部サービスが一部使用できなくなるとともに、電子メールアドレス等の個人情報が漏えいした可能性があることが判明いたしました」
- ビューカード:「株式会社 IDC フロンティアで発生した不正アクセスに伴い、弊社が利用するメール配信用外部サービスが一部使用できなくなるとともに、メールアドレスが漏えいした可能性があることが、2026 年 10 月 7 日に判明いたしました」
- IDCフロンティア:「第三者からの不正アクセス(ランサムウェア攻撃)」。詳細な影響範囲や侵入経路等は調査中
| 日付 | 公表・出来事 |
|---|---|
| 2026年10月7日 午前3時40分頃 | IDCFクラウドで不正アクセスによる障害が発生(IDCフロンティアの発表) |
| 2026年10月7日 | IDCフロンティアが「当社サービスの一部システムに対する不正アクセスについて」を公表し、第2報でランサムウェア攻撃によるものと公表。ビューカードは、この日にメールアドレス漏えいの可能性が判明したとしている |
| 2026年10月8日 | IDCフロンティアが第3報。影響範囲を495の企業や自治体と公表 |
| 2026年10月9日 | JR東日本がえきねっと・大人の休日倶楽部について、ビューカードがVIEW’s NET登録者について、それぞれ「漏えい可能性について」を公表。会員向けメール配信が一部できなくなっていると案内 |
| 2026年10月9日 | IDCフロンティアが第4報。親会社のソフトバンクと連携した対応体制を公表 |
ビューカードは今後の取組みとして「メール配信用外部サービスの運営会社と共にセキュリティ対策について検討してまいります」としています。2026年10月10日に確認した時点で、JR東日本・ビューカードとも続報は出ていません。
ほかの情報漏えい事案
同じ時期に公表されたほかの事案も、公式発表をもとに整理しています。電話番号やパスワードが含まれる事案は、取るべき行動が今回とは異なります。
- skyticketの情報漏えい、自分は対象?漏れた項目と今やること(約1,464万件・ハッシュ化したパスワードを含む)
- 焼肉きんぐアプリの情報漏えい、自分は対象?漏れた4項目と今やること(電話番号を含む)
よくある質問
えきねっと会員です。自分が対象かどうか調べる方法はありますか?
A. 公式発表に、対象かどうかを調べるページの案内はありません。JR東日本は、漏えいした可能性のある人には準備でき次第、個別にお知らせとお詫びの電子メールを送るとしています。ビジネスえきねっと会員は対象から除かれています。届いたメールのリンクは開かず、送信元を確かめたうえで、公式サイトを自分で開いて確認してください。
「延べ約609万件」と聞きました。公式の数字ですか?
A. 公式発表に出てくる数字ではありません。JR東日本の発表(えきねっと約167万件・大人の休日倶楽部約39万件、いずれも最大)とビューカードの発表(メールアドレス約403万件)を足した数です。合計や重複を除いた人数は、どちらの発表にも書かれていません。
パスワードは変更したほうがいいですか?
A. JR東日本・ビューカードの発表とも、パスワードの変更をお願いする記載はなく、漏えいした可能性がある情報にもパスワードは挙げられていません。ただし、偽メールから偽サイトにえきねっとのID・パスワードを入力してしまった場合は、パスワード変更または退会手続きをするよう、えきねっとが案内しています。
クレジットカード番号は漏れましたか?
A. 両社とも、氏名・住所・電話番号・クレジットカード番号等は「漏えいの可能性はありません」と公表しています。大人の休日倶楽部会員は、クレジットカードの有効期限が漏えいした可能性のある情報に含まれています。
補償やお詫びはありますか?
A. 2026年10月9日の公式発表時点で、補償・お詫び金・ポイント付与の記載はありません。対象者には、お知らせとお詫びの電子メールを個別に送るとしています。「補償」「返金」をうたうメールやSMSのリンクは開かないでください。
あわせて読みたい:2026年 国内の情報漏えい・サイバー攻撃 一覧(毎日更新)
まとめ
- JR東日本とビューカードは2026年10月9日、IDCフロンティアでの不正アクセスに伴い、会員向けメール配信用の外部サービスから情報が漏えいした可能性があると公表した
- 対象件数は、えきねっと約167万件・大人の休日倶楽部約39万件(いずれも最大)、ビューカード(VIEW’s NET)約403万件。「約609万件」はこれらを足した数で、公式発表の数字ではない
- えきねっと・VIEW’s NETはメールアドレス、大人の休日倶楽部はメールアドレス・会員番号・カード有効期限・生年月日。氏名・住所・電話番号・カード番号は「漏えいの可能性はありません」
- 対象者には準備でき次第、個別にメールで連絡。照会ページ・退会済みの扱い・パスワード変更の依頼・補償の記載はない
- 当面は偽メールに注意。メールのリンクは開かず、公式サイトを検索して開く。偽サイトに入力してしまったら、カード会社・えきねっと・ビューカードセンターの案内に沿って対応する
この記事は、2026年10月9日の公式発表までの情報(2026年10月10日確認)で書いています。続報が出た場合は、公式のお知らせを優先してください。
出典
- JR東日本「IDCフロンティア社で発生した不正アクセスに伴うメール配信用外部サービスからのメールアドレス等の漏えい可能性について」(PDF)(2026年10月9日・2026年10月10日確認)
- ビューカード「IDCフロンティア社で発生した不正アクセスに伴うメール配信用外部サービスからのメールアドレス漏えい可能性について」(PDF)(2026年10月9日・2026年10月10日確認)
- IDCフロンティア「【第3報】当社サービスの一部システムへの不正アクセスによる障害について」(2026年10月8日)/第1報・第2報(10月7日)・第4報(10月9日)
- えきねっと「『えきねっと』をかたる偽メール、偽サイトにご注意ください!」(偽メールの見分け方・入力してしまった場合の対応)
- ビューカード「フィッシング詐欺の手口・対策」(個人情報を入力してしまった場合のお問い合わせ先)
- JR東日本「大人の休日倶楽部」(入会には大人の休日倶楽部カード〔ビューカード〕への入会申込が必要)

コメント