最近の情報漏えいを調べて一覧にしたら、想像以上に長くなった。タイムズ、佐川急便、日本郵政・日本郵便、ヤマト運輸。買い物や移動のときに目にする名前が、次々に出てくる。
ところが、全部を並べると「多すぎて、逆にやばさが薄れてくる」と感じた。企業名と数字が続くと、一つひとつの中身を読むのが難しくなる。
読み直して気になったのは、漏えいした情報の具体性だった。運転免許証の画像、荷物の送り主と届け先、購入商品の明細。日常生活の情報が、どこまで含まれているのか。
この記事では、身近な4社・グループと宿泊予約の事案を取り上げ、「何が確認され、何がまだ不明なのか」を整理する。私自身の情報が漏えいしたかは不明で、被害に遭った体験談ではない。
情報の確認日:2026年10月3日。主に同年9月〜10月の公表・続報を扱う。全件を網羅した一覧ではなく、続報により対象や状況が変わる場合がある。

先に整理:「漏えい確認」と「漏えいの可能性」は違う
深刻さを伝えるためにも、発表より強く言い切らないことが大切だと思う。不正アクセスが確認されたこと、情報を取得されたこと、その情報が悪用されたことは、それぞれ別の話だ。
| 事案 | 公表・続報日 | 確認できた状態 | 注目する情報 |
|---|---|---|---|
| タイムズカー | 9月28日・29日 | 情報取得・漏えいを確認 | 会員情報、本人確認書類画像 |
| 佐川急便 | 10月1日 | 個人情報流出の可能性 | 送り主・届け先、会員情報 |
| 日本郵政・日本郵便の郵便局アプリ | 9月29日 | 69件・19人分の不正取得を確認 | 会員情報、住所録、送り状情報 |
| ヤマトのクロネコ代金後払い | 10月2日 | 情報漏えいの可能性 | 利用者情報、請求金額、商品明細 |
| 手間いらずのTEMAIRAZU | 9月28日 | 不正アクセスを確認。宿泊者情報の取得等の可能性を否定できず | 宿泊者情報と予約関連の不審メッセージ |
表は各社の発表と報道を基に作成。出典:タイムズ第2報・第3報、佐川の発表に関するITmedia報道、郵便局アプリの公式発表、ヤマト第2報、手間いらずの公式発表。
タイムズ:本人確認書類の画像まで含まれる重さ
パーク24の9月28日の第2報では、約660万アカウントの情報漏えいを確認したと説明されている。退会済みの人や、申し込んだものの入会完了に至っていない人も対象に含まれる。漏えい項目は対象者によって異なる。公式発表:対象者と情報の範囲
さらに9月29日の第3報は、運転免許証画像などの本人確認書類が漏えいしたアカウント数を約160万件と公表した。現住所の確認書類、学生証、家族確認書類の画像も、確認された情報として挙げられている。公式発表:本人確認書類の漏えい
660万と160万は、足して820万人にしてはいけない。アカウント数であり、本人確認書類の対象数を別の被害者として加算できない。それでも、単に「会員情報」と読むのと「自分が提出した免許証の画像」と読むのとでは、受け止め方が変わる。
第2報ではカード情報の漏えいはなく、パスワードは復元できない形式で保管されていると説明されている。同時点で不正利用等も確認されていない。ここは重要な限定だが、本人確認書類の流出そのものとは分けて考えたい。公式発表:確認されている影響
佐川とJP:配送情報には、受け取る側の情報もある
佐川急便は送り主・届け先などの流出可能性
10月1日の佐川急便の発表について、ITmediaは送り主・届け先の氏名、住所、電話番号のほか、運賃契約の顧客情報やスマートクラブの登録情報が流出した可能性を報じている。配送情報は9月30日からさかのぼる約100日間の累計データが対象で、件数と範囲は調査中とされる。報道:佐川急便の情報流出可能性
「約100日分」は、100日間ずっと攻撃されていたという意味ではない。また、カード情報とパスワードは含まれないとされている。会社名だけで「利用者全員のすべての情報」と読み替えると、発表の内容を見失ってしまう。
郵便局アプリは69件・19人分の不正取得を確認
日本郵政・日本郵便の9月29日の発表は、ゆうIDと郵便局アプリに関係する情報69件、19人分が不正取得されたと説明している。項目は該当者によって異なり、会員情報だけでなく住所録や送り状の情報も挙げられている。不正利用の形跡は確認されていない。公式発表:郵便局アプリへの不正アクセス
ここで気になるのは、住所録や送り状には受取人の情報も入る点だ。自分の会員登録だけを思い浮かべていると、見落としやすい。19人という数字を、ほかの大規模事案より小さいから軽い、と私は受け止められなかった。
ヤマト:後払いの情報には、購入内容や請求情報が含まれる
ヤマトの10月2日の第2報が対象としているのは「クロネコ代金後払いサービス」。漏えいした可能性がある情報には、利用者の氏名や住所、連絡先に加え、与信番号、請求金額、債権残高、商品明細がある。一部加盟店の情報と担当社員の氏名も挙げられている。対象や範囲は引き続き調査中だ。公式発表:クロネコ代金後払いへの不正アクセス
カード情報とパスワード情報は含まれていないとされ、宅急便などほかのサービスは通常どおり利用できる。宅急便を使っただけで今回の漏えい対象だとは言えない。
一方、購入商品や請求額を知っているような連絡が来れば、本物と思いやすくなるのではないか。これは情報項目を見た私の懸念であり、この事案でそうした詐欺被害が確認されたという意味ではない。会社名と被害規模だけでは、この違いが見えてこない。
宿泊予約の事案では、具体的な予約情報を知るような不審連絡も
宿泊予約管理サービスのTEMAIRAZUについて、手間いらずは9月28日に不正アクセスを公表した。宿泊者情報の一部が閲覧・取得された可能性は否定できず、影響範囲を確認していると説明している。公式発表:不正アクセスと不審メッセージ
発表には、予約情報を把握しているような内容で、カード情報の再入力や緊急の支払いを求める不審メッセージが届いていることも記載されている。ただし、不正アクセスとの関係は引き続き確認中だ。
この例を見ると、「自分の予約のことを知っている」だけで連絡を信用するのは危ういと感じる。また、複数のホテルの注意喚起を、それぞれ別の攻撃として数えたり、全施設で漏えいが確定したと扱ったりするのも適切ではない。

全部のニュースを追うより、まず自分の情報の範囲を確認する
一覧を見て疲れてしまったので、私なら次の順番で読む。これは危険度のランキングではなく、自分に関係するかを確かめるための整理だ。
- 対象サービスを確認する。同じ会社でも、今回対象のサービスは限定される。過去の利用や退会者が含まれるかも、発表で確認する。
- 対象の情報を確認する。連絡先、本人確認書類、配送先、購入・予約情報のうち何が該当するのか。個別通知がある場合も、メール内のリンクから急いで操作せず、公式サイトを自分で開いて案内を確認する。
- 「確認済み」「可能性」「調査中」を分ける。自分の対象範囲がまだ分からなければ、不明のまま続報を待つ。憶測で人数や被害を膨らませない。
- 不審な連絡を受けたら、相手が示した経路と別に確認する。予約や請求に心当たりがあっても、急かされるままにリンクを開き、認証情報やカード情報を入力しない。予約先やサービスの公式窓口で確かめる。
タイムズとヤマトは不審なメールやSMSなどへの注意を呼びかけている。手間いらずも、予約内容は宿泊施設や予約サイトの公式窓口で確認するよう案内している。不審なサイトにカード情報を入力した場合は、カード会社へ速やかに相談するよう求めている。タイムズの注意事項、ヤマトの注意事項、宿泊予約についての注意事項。
件数に慣れても、漏れた情報の中身には慣れたくない
一覧が長くなったことだけでは、情報漏えいが以前よりどれだけ増えたかは判断できない。公表日と発生日は違い、続報や同じ委託先に関する複数の告知もある。これらの事案が同じ原因や攻撃者によるものかも、この記事で確認できた資料からは不明だ。
それでも、発表に書かれた「免許証画像」「送り状」「商品明細」を自分の生活に置き換えると、単なる企業名の列ではなくなる。
大量の一覧を作った後に残ったのは、その感覚だった。次に同じようなニュースを見たら、まず一つだけでも利用したサービスの発表を開き、自分が預けた情報の中身を確かめたい。
参考情報・出典
- パーク24:タイムズカーWebシステムへの不正アクセスに関する調査結果および今後の対応について(第2報)(確認日:2026-10-03)
- パーク24:タイムズカーWebシステムへの不正アクセスに関する調査結果および今後の対応について(第3報)(確認日:2026-10-03)
- ITmedia NEWS:佐川急便、不正アクセスで個人情報流出か(確認日:2026-10-03)
- 日本郵政・日本郵便:郵便局アプリへの不正アクセスについて(確認日:2026-10-03)
- ヤマトホールディングス:【第2報】クロネコ代金後払いサービスへの不正アクセスの発生について(確認日:2026-10-03)
- 手間いらず:不審なメッセージおよび当社システムへの不正アクセスに関するお詫びとお知らせ(確認日:2026-10-03)















