ユニファ株式会社(以下、「当社」)の保育者向け情報WEBサイト「ルクミールーム」(以下、「本サイト」)の運営利用を委託しておりますコミューン株式会社(以下、コミューン社)のシステムにおきまして不正アクセスが発生し、お客様にご登録いただいた情報の一部が外部から閲覧・取得された可能性があることが判明いたしました。
本件につきまして、本日(2026年10月9日15時)コミューン社より本事象に関する公表が行われております。お客様には、多大なるご迷惑とご心配をおかけしますこと、深くお詫び申し上げます。
現在、本サイトのサービスを停止しており、現時点で漏えいした情報が悪⽤された事実や⼆次被害は確認されておりません。
1.概要
2026年10月5日から6日にかけて、本サイトのサービス提供事業者であるコミューン株式会社のサービスに対して第三者による不正アクセスが発生しました。同社は6日に全コミュニティのサービスを停止し、当社は7日に事案に関する調査報告を受領しました。
調査の結果、第三者が会員情報へアクセスした可能性があることが判明しました。当社は引き続き本サイトを停止し、影響範囲の確認および安全性の調査を進めています。なお、今回確認された不正アクセス経路は既に遮断し対策を実施しております。
2.影響を受けた可能性のあるお客様
調査の結果、1,450名分の会員情報が閲覧・取得された可能性があることが判明しています。現時点で閲覧・取得された可能性がある情報は以下の通りです。
(ご登録時に必須の項目)
・ルクミールームのユーザーID
・表示名
・メールアドレス
(お客様がご登録いただいたプロフィール項目)
※ご自身で入力されていた場合のみ漏えいの対象となります。
・法人名
・園・施設名
・施設電話番号
・申込区分
・その他登録いただいたプロフィール情報
なお、本サイトの会員情報には、クレジットカード情報や決済情報は含まれていません。
3.当社システムへの影響
不正アクセスを受けたサーバーはコミューン株式会社が運営するサーバーであり、「ルクミールーム」は、ICT・IoTサービスをはじめとするルクミーの各製品本体とは、システムおよびデータの基盤が異なる、独立した別のサービスです。
今回の事象は「ルクミールーム」に限定されたものであり、ルクミー各製品本体のシステム、ならびにそこに保存されている保護者様の情報やお子さまの写真・保育記録等が影響を受けたものではございません。
4.お客様へのお願い
現時点におきまして、本件に起因する情報の不正利用等の二次被害は確認されておりませんが、念のため、今回流出したメールアドレス等を悪用し、当社や関係機関を装った不審なメール・SMS・電話(フィッシング等)が送られる可能性がございます。
心当たりのないメールやSMSに記載されたリンク・添付ファイルは開かないようご注意ください。また、当社から本メールでパスワード等の入力をお願いすることはございません。
本件に関しまして、ご不明な点やご不安な点がございましたら、誠に恐れ入りますが、下記の専用窓口までお問い合わせくださいますようお願い申し上げます。
【お問い合わせ窓口】
ルクミーカスタマーサポート
本件専用お問い合せフォーム:https://form.run/@ROOM-QJb1D2HGzRQrB2sj2IbS
5.今後について
当社はコミューン株式会社と連携し、原因究明および再発防止策の策定を進めています。新たに公表すべき事実が判明した場合は、速やかに当社ホームページでお知らせいたします。
改めまして、お客様ならびに関係者の皆さまにご心配とご迷惑をおかけしておりますことを、深くお詫び申し上げます。
【コミューン株式会社のお知らせ】
【重要】当社サービス「Commune」、「Commune for Work」への不正アクセスによる個人情報の漏えいに関するお詫びとお知らせ
