【TryHackMeウォークスルー】KaffeeSec - SoMeSINT

 

Overview

このルームでは、ソーシャルメディア分析やフォレンジックを学びます。Google Dorking、ウェブサイトのアーカイブ、ソーシャルメディアの列挙・分析、そしてソーシャルメディア調査の文脈における基本的なOSINT手法について習得できます。OSINTの事前知識は不要ですが、あると理解が深まります。


前提条件

  • 批判的思考

  • ラビットホール(深掘り)を楽しむ姿勢

  • Googleの基本的な理解

  • Python 3.7 以上


このルームを完了するとできること

ルームを終えたとき、ソーシャルメディアを通じて情報を収集するためのツールや手法を使いこなし、文脈に基づいた質問に答えられるようになります。目的は、このカテゴリのCTFチャレンジや実際の調査に備えることです。


ツールについて

このルームに登場するツールはすべて必須ではありません。理論的にはウェブブラウザと手法だけで必要な情報を得られます。ただし、本ルームで紹介されるツールを使うと、初心者にとって取り組みやすくなります。


フラグ形式

一部の問題ではフラグ形式で回答する必要があります。
本ルームのフラグ形式は ks{flag} です。大文字小文字は区別されませんが、正確に綴る必要があります(コピー&ペースト推奨)。


Story

背景情報

あなたは Aleks Juulut、グリーンランドを拠点とする私立探偵です。普段はデジタル調査を専門にしているわけではありませんが、最近 OSINT 技術を学んだことで、その分野の仕事が格段にやりやすくなりました。

そんなあなたのもとに、謎めいた人物「H」と名乗る依頼人から新たな調査依頼が舞い込みます。対象は Thomas Straussman という浮気が疑われている男性です。

彼の妻である Francesca Hodgerint と短い電話を交わしたところ、最近彼の行動が怪しいと感じているものの、具体的に何をしているのかは分からないとのこと。彼女はあなたに調査を依頼し、わかったことを報告してほしいと望んでいます。

しかし残念ながら、あなたは現在家族の事情で国外におり、調査の締め切りまでにグリーンランドへ戻ることができません。したがって、この調査はすべてデジタルで行う必要があります。

グッドラック!

Answer the questions below

Who hired you?

ks{H}

Who are you investigating? (ks{firstname lastname})

ks{thomas straussman}


Let's get started!!

前提条件

  • 忍耐力、好奇心、ラビットホールを掘る情熱。

  • Firefox、Chrome、または Chromium 系ブラウザ(筆者は Brave を推奨)。

わくわくしますね!Thomas の知人への聞き取りから、彼がよく使う推測しやすいハンドルネームが tstraussman であることが分かりました。このハンドルを手掛かりにソーシャルメディアアカウントを探し、調査を始めます。

ソーシャルメディアから情報を見つける全体的な流れは、まず「ソーシャルメディアのアカウント自体を見つける」ことから始まります。名前やメールアドレスからアカウントを発見する作業は 列挙(enumeration) と呼ばれ、通常は CLI ツールやスクリプトで自動化されますが、Google ドーキング(Google dorking)でも似た効果が得られます。Google dorking のルームはこのタスクに取り組む前の良い読み物で、便利なチートシートも含まれています。


注意事項(Disclaimer)

事前に断っておきますが、このルームで対象となるアカウントが見つかるのは Twitter(現X) と Reddit のみ です。範囲外に調査を広げないでください。範囲外を追うと行き止まりに当たるだけでなく、本CTFに関係のないアカウントを覗き見ることになってしまいます。
本ルームでは受動的(パッシブ) に情報を収集することを基本とし、アカウントと直接やり取り(投稿への反応やメッセージ送信など)は行いません。CTF 用に作成されたサックパペット(sockpuppet:演習用アカウント)以外のアカウントに対して行った行為について、作者は責任を負いません。

Answer the questions below

What is Thomas' favorite holiday?

Christmas

What is Thomas' birth date?

12-20-1990 ※激ムズ

What is Thomas' fiancee's Twitter handle?

@FHodgelink ※回答不可!?

What is Thomas' background picture of?

Buddha


Spider... what?

必要なもの

まず最初に、最新の Python 3 をダウンロードしてインストールしていることを確認してください。続いてこちらの手順に従って最新の SpiderFoot(執筆時点で v3.3) をインストールしてください。


インストールが正しく終わったら、以下のコマンドで起動します。

python3 sf.py -l 127.0.0.1:5001

ブラウザで http://localhost:5001 にアクセスすると、Web インターフェースが開きます。



スキャンの開始

  1. New Scan」をクリック。

  2. Scan Target フィールドに Thomas Straussman または tstraussman を入力。

  3. By Use CaseAll にチェックを入れる。

  4. Run を押してスキャンを開始。

結果を見て、Twitter や Reddit に関係ないもの(=ノイズ)をフィルタして**誤検出(false positives)**を取り除いてください。

  • Twitter アカウントで shadowban.eu に飛ぶような結果が見つかったら、そのリンクをクリックして詳しく確認します。

  • もし Twitter 関連の結果が何も出ない場合は、SettingsAccount Finder に移動して、画面で強調表示されているオプションを False に設定してください(※該当オプションはユーザー名検索のスコープやフィルタに関連する設定です)。




アカウント確認の次のステップ

アカウントが存在するかを確認したら、該当ユーザー名で直接 Twitter 検索を行うか、ブラウザで https://twitter.com/[username] にアクセスして該当アカウントを確認します(例:https://twitter.com/tstraussman)。

Answer the questions below

What was the source module used to find these accounts?

sfp_accounts ※回答不可!?

Check the shadowban API. What is the value of "search"?

ks{1346173539712380929} ※回答不可!?


Connections, connections..

Thomas の Reddit と Twitter アカウントが見つかったら、いろいろ面白いことができるようになります!

まず、ブラウザにリバースイメージ検索の拡張を入れておくことを検討してください。筆者のお気に入りは RevEye で、いくつかの優れたリバース検索エンジンを選べるか、複数同時に使うことができます。
Chrome / Firefox 両対応)


ソーシャルから探したい主要な情報タイプ

  • 建物や看板、記念碑、ランドマークなど、明確な識別子を含む場所の画像(IMINT / GEOMINT の目的)。

  • 被写体の顔がはっきり写った画像(リバースイメージ検索で他アカウントや情報源を見つけるため)。

  • 被写体が複数人で写っている写真(家族写真や友人グループなど、関係性や文脈を示す手がかり)。

  • プロフィールの自己紹介欄やプロファイルに書かれた個人情報(出身地、現在の居住地、出身校など)。

  • 行動や習慣が分かる投稿(喫煙するか/飲酒するか/よく行くバーはあるか/特定の場所へよくバケーションに行くか等)。こうした情報は捜査に役立ちます。


ピボット(軸移動)

Thomas の Twitter から有益な情報を得られたら、婚約者(fiancée)のアカウントへピボットして調査を広げてください。婚約者や家族・友人のアカウントは、追加の手がかり(集合写真、居住地、行動パターンなど)を持っていることが多いです。


どんな個人情報が見つかりますか?

  • 公開プロフィールに書かれている情報(職業、居住地、リンクなど)

  • 投稿や写真から推測できる位置情報や行動パターン

  • 友人・家族関係(タグ付けやコメント)

  • 画像の背景から判別できる施設・看板・ランドマーク


ヒント(フラグ詰まったとき)

最初のフラグで詰まったら、次の2点を検討してください。

  1. 風景や場所の画像をリバースイメージ検索すれば、場所が特定できる可能性が高いです。

  2. ウェブページのソースを確認する(Ctrl + Shift + C で要素を選択 → 画像をクリック)と、画像に埋め込まれたメタデータや参照先が見つかることがあります。

Answer the questions below

Where did Thomas and his fiancee vacation to?

Koblenz, Germany

When is Francesca's Mother's birthday? (without the year)

December 25th

What is the name of their cat?

Gotank

What show does Francesca like to watch?

90 Day Fiancee ※回答不可!?(不具合!?)


Turn back the clock!!

Thomas と Francesca の Twitter から情報を集めたので、次は別のプラットフォーム Reddit に移ります。

この調査では、Reddit を次の 2 つの方法で利用します。

  1. 旧バージョン(http://old.reddit.com/)を Wayback Machine での調査に利用する

  2. 新バージョン(https://www.reddit.com/)をその他の用途で利用する(後ほど)


Wayback Machine の準備

まずはブラウザに Wayback Machine 拡張機能 を入れておきましょう(必須ではありませんが、あると格段に便利です)。


Reddit 旧サイトでの手順

  1. Thomas のプロフィールページを old.reddit.com で開く。

  2. ページ上で右クリック → Wayback Machine → All Versions を選択。

  3. 保存されているページの履歴カレンダーが表示されます。各保存バージョンをクリックして確認してみましょう。

→ 今回は 保存なし。特に不自然な点はありません。


誕生日投稿をチェック

次に Thomas の 誕生日投稿 へ移動し、同じ手順で最初に保存されたバージョンを確認します。

すると…… 発見!

Thomas の 同僚 らしき人物が登場します。これは新しいインテリジェンスの源です。


しかし、問題は…

その同僚から どれだけの情報を引き出せるか?
ここから先が次の調査ポイントになります。

Answer the questions below

What is the name of Thomas' coworker?

Hans Minik

Where does his coworker live?

Nuuk, Greenland

What is the paste ID for the link we found? (flag format)

ks{ww4ju}

Password for the next link? (flag format)

ks{1qaz2wsx}

What is the name of Thomas' mistress?

Emilia Moller

What is Thomas' Email address?

straussmanthom@mail.com


Resources

おめでとうございます!ここまで到達しましたね。ルーム完了後にぜひ試してほしい参考リソースをいくつか挙げておきます。

ほかの TryHackMe ルーム

さらに腕試しをしたいなら(CTF)


出典:KaffeeSec - SoMeSINT

リアルタイム文字起こし検証記:OBS LocalVocal vs Windows Live Captions

 

先日、「この内容をテキストとして残しておきたい」と思う動画に出会いました。内容をしっかり理解したり、あとから検索できる形で残しておくためには、文字起こしがとても役に立ちます。

ただし、文字起こしにはいくつか課題があります。

  • 動画ファイルを直接アップロードする必要があるツールが多い(外部サービスに渡すのは避けたいケースもある)

  • 処理に時間がかかる(リアルタイム性がない)

  • 無料だと制限が厳しい

今回対象にした動画は ファイル抽出できない仕様 のため、保存して後から処理することはできません。つまり、「再生中の音声をそのままリアルタイムに文字起こしする」必要があるわけです。

そこで試してみたのが、

  1. OBS LocalVocal

  2. Windows 11 標準の Live Captions

の2つ。いずれも無料で導入できる手段ですが、実際に触ってみると精度や使い勝手に大きな違いが見えてきました。


OBS LocalVocal

特徴

OBS LocalVocal は、人気配信ソフト OBS Studio に追加できるプラグインです。
内部では OpenAI の Whisper モデルを利用しており、PCで再生している音声をリアルタイムに文字起こしできます。

  • 音声入力に「字幕生成用の追加機能」を組み込む形で動作

  • 出力は字幕表示(画面上)とファイル保存(.txt / .srt)が可能

  • Whisper をベースにしているため、オフラインで動作(インターネット不要)

  • 無償で利用できる

「配信や録画と同時に文字起こししたい」といった用途に適しているのが大きな特徴です。


導入手順

OBS LocalVocal を導入するには、以下の3段階が必要です。

  1. OBS Studio のインストール

    • 公式サイトから最新版をダウンロードしてインストール。

  2. LocalVocal プラグインの導入

    • GitHub から LocalVocal をダウンロードしてインストール。

  3. 設定

    • OBS を起動し、文字起こし対象とする音声入力(例:マイクやデスクトップ音声)に 「LocalVocal トランスクリプション」フィルタ を追加。

    • 出力形式(字幕を画面に表示するか、テキストファイルに保存するか)を選択できる。

    • モデル(Base / Small / Medium)や推論方式(CPU利用、量子化版など)を選択可能。


使ってみた感想

導入自体はそれほど難しくありませんでしたが、いくつかハマりどころがありました。

  • Whisper モデルのダウンロード問題
    ステータス上はダウンロード成功しているのに、実際はダウンロードに失敗しており、手動でモデル(.binファイル)をダウンロードして配置する必要がありました。

  • チューニングに苦戦
    モデルのサイズや量子化版を変えて検証しました(Base、Small、Medium/Q5、Q8)。
    軽量モデルだと処理は速いものの精度が下がり、重いモデルは精度が高い代わりにリアルタイム処理が追いつかない、とトレードオフの関係にあります。

  • 処理の遅延が大きい
    30分の動画を文字起こししたところ、生成が終わるまで1時間以上かかったこともあり、リアルタイム性という点では厳しさを感じました。

総じて、オフライン環境で字幕を同時生成できるのは便利ですが、パフォーマンスと精度、そして自身のPCスペックを考慮すると採用は難しいという結論になりました。
(参考スペック:Intel Core i7-1360P、メモリ32GB、GPUは内蔵 Intel Iris Xe Graphics)


Windows Live Captions

特徴

Windows 11 に標準搭載されている「Live Captions(ライブキャプション)」は、OSレベルでリアルタイムに音声を文字起こししてくれる機能です。
YouTube や Zoom など、ブラウザやアプリで再生される音声を即座に字幕化して画面に表示できます。

  • 標準機能なので追加インストールは不要

  • リアルタイム性が非常に高く、ほぼ遅延なく字幕表示が可能

  • 日本語にも対応しており、精度も悪くない

  • 無償で利用できる

ただし、字幕は画面に表示されるだけで、テキストファイルとして保存する機能は備わっていません
そこで今回は、 LiveCaptions-Translator を併用することで、字幕のログをテキストファイルとして保存しました。


導入手順

Live Captions を使うには非常に簡単です。加えて、保存用に LiveCaptions-Translator を組み合わせました。

  1. Live Captions の起動

    • Win + Ctrl + L を押すと Live Captions が起動します。

    • 初回利用時には音声認識用のパッケージが自動的にダウンロードされます。

  2. 表示のカスタマイズ

    • 字幕の表示位置(上部/下部/フローティング)やサイズを調整可能。
      ※LiveCaptions-Translatorを使う場合、字幕の表示位置はフローティングにする必要があります。

  3. ログ保存(LiveCaptions-Translator の利用)

    • LiveCaptions-Translator を起動すると、Live Captions の出力をテキストファイルに保存できます。

    • 本来は翻訳機能付きですが、今回は翻訳は利用せず、ログ保存機能のみを活用しました。


使ってみた感想

実際に 30分の動画で試したところ、以下の特徴がありました。

  • リアルタイム性が圧倒的
    OBS LocalVocal のようにトランスクリプト生成に遅延が生じることは無く、ほぼ同時に字幕が表示されるため内容を追いやすいです。

  • 日本語の認識精度も高い
    特に標準的な話し方の動画であれば、意味の取り違えが少なく、かなり自然に読める字幕になりました。

  • ログ保存の工夫が必要
    Live Captionsだけではトランスクリプトの保存ができないため、今回は LiveCaptions-Translator を併用しました。これで リアルタイム性と保存性の両立が可能に。

Windows Live Captionsの最大の欠点であるトランスクリプトの保存にLiveCaptions-Translator を利用することで、Windows Live Captionsのリアルタイム性と、テキストの保存という両方の要件を満たすことができました。 


まとめ

今回、OBS LocalVocalWindows Live Captions の 2 つの方法でリアルタイム文字起こしを検証してみました。

OBS LocalVocal はオープンソースの Whisper モデルを OBS に統合できる魅力的な仕組みでしたが、
モデルのダウンロードや設定で手間がかかり、さらに処理の重さから リアルタイム性の確保が難しい という課題がありました。

一方、Windows Live Captions は標準機能ならではの安定性と軽さで、リアルタイム性・精度の両方で非常に優秀でした。
保存機能が無いという最大の欠点は、LiveCaptions-Translator を組み合わせることで、解決でき、実用的な文字起こし環境 を構築できました。

結果として、私の環境(Intel Core i7-1360P / メモリ 32GB)では、
「リアルタイム性を重視するなら Windows Live Captions + LiveCaptions-Translator」
という結論に至りました。

今後は精度や機能の改善に期待しつつ、目的に応じてツールを使い分けるのが良さそうです。

【保存版】旅行先で安全にネットを使うためのVPNおすすめ5選


海外旅行や出張で意外と見落としがちなのが インターネットの安全対策 です。
空港やカフェ、ホテルのフリーWi-Fiをそのまま使うと、個人情報や会社のデータが危険にさらされることも…。

そこで役立つのが VPN(Virtual Private Network)。通信を暗号化し、位置情報を変えることで、セキュリティと利便性を両立できる便利ツールです。

この記事では、おすすめできるVPNを5つ厳選してご紹介します。
用途別の強みもまとめているので、あなたの旅スタイルに合ったVPNを選んでください。


1. NordVPN ― 総合力No.1の万能VPN

  • サーバー数:6,000台以上(61カ国)

  • 同時接続台数:6台

  • 特徴:速度・安定性・セキュリティのバランスが優秀

世界的に利用者が多く、安定した接続と強固なセキュリティで支持されているVPN。
マルウェア・広告ブロック機能や、独立監査済みの「ノーログポリシー」も安心材料です。

おすすめポイント

  • 出張や長期滞在でも安心できる安定性

  • 特殊サーバー(Double VPN、P2P、難読化サーバーなど)が豊富

料金

  • 1年プラン:月額4.99ドル〜


2. Astrill VPN ― 中国渡航時の強い味方

  • サーバー数:約300(58カ国・119都市)

  • 同時接続台数:5台

  • 特徴:中国でも動作する数少ないVPN

「グレートファイアウォール」を突破できる実績があるため、中国出張・旅行の定番。DropboxやYouTubeなど規制対象のサイトも利用可能になります。

おすすめポイント

  • 中国滞在者から高評価

  • マルチホップ接続でセキュリティ強化可能

料金

  • 1年プラン:月額15ドル


3. ExpressVPN ― ヨーロッパ旅行に最適

  • サーバー数:3,000台以上(105カ国)

  • 同時接続台数:8台

  • 特徴:ヨーロッパ47カ国にサーバーを展開

ヨーロッパでの利用に強く、速度と接続の安定性に定評あり。旅行中でも快適に動画や業務サービスを利用できます。

おすすめポイント

  • EU圏内のサーバーカバレッジが圧倒的

  • 世界中のコンテンツを高速でアンロック可能

料金

  • 1年プラン:月額8.32ドル


4. Proton VPN ― 無料で使える安心VPN

  • サーバー数:3,860台(85カ国)

  • 同時接続台数:無料版は1台、有料版は10台

  • 特徴:無料プランでも「データ無制限」

スイス拠点のセキュリティ重視型VPN。無料プランが無制限で利用できる点が魅力で、「一度きりの海外旅行」や「短期出張」でコストをかけたくない人におすすめです。

おすすめポイント

  • 広告なし・無制限で利用可能(無料プラン)

  • プライバシー先進国スイスに拠点

料金

  • 無料プランあり

  • 有料プラン:月額5.99ドル〜


5. Surfshark ― コスパ最強!複数端末で使える

  • サーバー数:3,200台(100カ国)

  • 同時接続台数:無制限

  • 特徴:安さと機能のバランスが優秀

業界でも珍しい「無制限接続」を提供。家族旅行や複数端末利用にぴったり。価格も安く、コスパ面では最強クラスです。

おすすめポイント

  • 無制限接続で家族やチームでも利用可能

  • 料金が安く、初心者にも優しい

料金

  • 1年プラン:月額2.99ドル〜


まとめ:旅のスタイルに合わせて選ぼう

VPNは「どこに行くか」「どれくらい使うか」で選び方が変わります。
フリーWi-Fiのリスクから自分や会社を守るために、ぜひ旅の必需品としてVPNを導入してみてください。

出典:5 Best VPNs for Travel in 2024 (Free & Paid VPNs)

【セキュリティ事件簿#2025-364】株式会社ぐるなび ぐるなび会員ログイン画面における不審なログイン検知のご報告と安全にご利用いただくためのお願い 2025/8/20

 

2025年7月11日(金)から2025年7月14日(月)にかけて、弊社サイトのぐるなび会員ログイン画面において、第三者が不正に入手したIDとパスワードを使ったリスト型攻撃によると推測される不審なログインを検知いたしました。

この不審なログインにより、お客様の情報が第三者に閲覧された可能性がございますため、下記の通りご報告いたします。

お客様には、ご心配をおかけしまして、誠に申し訳ございません。今後、より一層のセキュリティ強化に努めてまいりますので、何卒ご理解とご協力のほどお願い申し上げます。

1.閲覧された可能性のある情報の範囲

ID・パスワード、及び、ぐるなび会員編集画面にご登録された項目となります。

※クレジットカード情報は保持しておりませんので、漏洩はございません。

2.対応状況

不審なログインが確認された会員の皆様のパスワードをリセットの上、メールでご通知させていただいております。

また、7月14日に個人情報保護委員会へ報告を行っております。

対象者の特定及び本人へのご連絡を優先したため、この場でのご案内が遅れましたことをお詫び申し上げます。申し訳ございません。

3.お客様へのお願い

今回の不正ログインは、他のサービスから流出したID・パスワード情報を用いて、不正にログインを試みる「リスト型攻撃」によるものと推測されます。

つきましては、ぐるなびを安全にご利用いただくために、今一度パスワードの見直しをお願いいたします。

なお、楽天ID連携をされているお客様におかれましても、ぐるなびのパスワードの見直しをお願いいたします。

また、不審なメール等に十分ご注意いただきますようお願いします。

リリース文アーカイブ

搭乗曲がイケてる航空会社

 

航空オタクは、飛行機に乗っているときだけでなく、家にいるときも好きな航空会社のことを考えています。好きな航空会社を日常生活に取り入れる方法の1つが、航空会社の搭乗曲を聴くことです。

航空会社の搭乗曲にはこだわりがあります。多くの人にとって搭乗はストレスの多い時間なので、良いサウンドトラックはリラックスしてフライトに備えるのに役立つと思います。

Qatar Airways

カタール航空はQsuitesの導入に合わせて特別な機内音楽を導入しました。これには2つのバージョンがあります。この曲は地元カタールの作曲家、Dana Al Fardanによって作られたものです。



Etihad Airways

アブダビを拠点とするこの航空会社には、数世代にわたる素晴らしい搭乗曲があります。




Qantas

オーストラリアのフラッグキャリアは、壮大な癒しの搭乗曲を用意しており、リラックスしたり仕事をしたりするのにこれほど適したトラックはないと思っています。このサウンドトラックは、オーストラリアの作曲家Haydn WalkerとギタリストNathan Cavaleriによって制作されました。


Emirates Airline

エミレーツの搭乗曲は何故か親しみを感じます。


ANA

この曲を聴くと、何故か元気が出てきます。昔から流れていますが何度聞いても飽きない、素晴らしい曲です。


個人的には飛行機の前で演奏しているオーケストラバージョンも好きです。


Oman Air

湾岸諸国の航空会社は、搭乗時の音楽をきちんと作っている傾向にあり、オマーン航空の搭乗曲も素晴らしいです。


Turkish Airlines

これは実際には搭乗曲ではないのですが、ターキッシュエアラインズのとんでもなく中毒性の高い(そしておそらく良い意味ではない)この音楽は何週間も頭に残るかもしれません。


ちなみにターキッシュエアラインズの実際の搭乗曲も半端なものではありません。


Singapore Airlines

シンガポール航空の音楽は、とにかく美しい。他の機内音楽ほどアップビートな感じはしませんが、これほど落ち着く音楽はないでしょう。


JAL

かなりクールな曲。日本航空の搭乗時に流れるテーマ曲は、"I Will Be There With You "です。2008年にキャサリン・マクフィーとデヴィッド・フォスターが制作し、日本航空が777-300ERで米国に就航するのと同時に導入されました。


"I Will Be There With You "は歌詞があります。歌詞付版は下記。


JALには降機用の曲(明日への翼)もあります。


搭乗曲は外国人作曲家、降機時の曲は日本人作曲家(久石譲)の曲を採用することで、世界に羽ばたく日本の航空会社としてとてもバランスが取れている印象を受けます。

マレーシア航空

最近好きになった曲。マレーシア航空に搭乗する機会が多いせいか、曲の一部が記憶に残っており、たまに聞きたくなります。


自宅で聞く航空会社の搭乗曲は、気が散ることなくリラックスできるので、仕事をするには最適な音楽です。素晴らしい曲がたくさんあるので、これを聴きながら仕事をすると、生産性が上がるかもしれません。

出典:The Best Airline Boarding Music: Here Are My 9 Picks

マイルを貯めて旅を変える!必携ツール一覧


マイル修行やポイント活用に挑戦したいけれど、「どのツールを使えば効率よく貯められるの?」と迷う方は多いと思います。この記事では、私が実際に使っている、または日本のユーザーにも役立つ必携のツールをまとめました。これらを駆使すれば、マイルは確実に貯まり、旅の選択肢も大きく広がります。


情報収集に役立つツール

まずは正しい情報を効率的にキャッチすることが大切です。

  • SNS・フォーラム
    Twitter(X)FlyertalkReddit(Churningコミュニティ)などは、修行僧や海外ユーザーの最新情報を知るのに最適です。

  • ニュースリーダー(Inoreaderなど)
    気になるブログやマイレージ関連サイトを登録しておけば、新着情報を一括チェックできます。

  • YouTube/ポッドキャスト
    海外発の情報が多めですが、視覚や音声で体系的に理解するのに便利です。


マイル・ポイントを効率的に貯める

クレジットカード活用

  • 入会キャンペーン(Welcome Bonus)
    JALカードやANAカード、アメックス系カードの入会特典は、大量マイル獲得の最短ルートです。

  • カテゴリー別ボーナス
    コンビニ・飲食店・ガソリンスタンドなど、利用シーンごとにボーナス倍率が異なるので、カードを使い分けることで効率アップ。

オンラインショッピング

  • 公式ポイントモール
    JALマイレージモール、ANAマイレージモール、楽天Rebatesを経由するだけで、普段の買い物から追加マイルが貯まります。

  • カード連携オファー
    アメックス・オファー、Visa/Mastercardの特典を登録すれば、自動的にキャッシュバックや追加ポイントが付与されます。

支出の工夫

  • 税金や公共料金のカード払い
    手数料はかかる場合もありますが、修行効率を考えれば十分に価値があります。

  • 寄付・Kiva
    寄付を通じてマイルを獲得できる場合があり、社会貢献と修行の両立が可能です。


貯めたポイントを賢く使う

航空券検索

  • Google Flights(グーグルフライト)
    最安値や経由便を高速検索できる、必携ツール。

  • Seats.AeroAwardToolPointsYeahKVS Sool
    海外発ですが、日本発路線でも使える特典航空券検索ツール。複数の航空会社や日程を横断的に探せます。

ホテル検索

  • Google Hotels
    現金とポイントの価格を簡単に比較可能。

  • AwayzMaxMyPoint
    人気ホテルのポイント宿泊可否を一目で確認でき、修行の効率を最大化できます。


旅行全般で役立つお得情報

  • ホテル・航空会社のキャンペーン情報
    定期的にプロモーションが行われており、事前チェックで数千マイルの差がつきます。

  • フライトディールサイト
    Thrifty TravelerSecret Flyingなどは海外発の情報が多いですが、JALやANAにも応用可能なケースがあります。


まとめ

マイルを効率よく貯め、無駄なく使うためには、正しい情報収集ツールの組み合わせが欠かせません。今回紹介したツールを駆使すれば、これまで高嶺の花だったビジネスクラスや高級ホテルも、手の届く現実に変わります。

マイルを貯めて、あなたの旅をもっと自由で豊かにしてみませんか?


出典:The Tools We Use (for playing the points and miles game)

Kivaローンで社会貢献しながらマイルをゲットする方法を考えてみる


マイルの世界に入るとマイルがたくさんほしくなる。
手っ取り早くマイルをもらうにはクレカ決済となり、短絡的に思いつくのはクレカで物を買ってそれを転売して現金化する手法。

でもこれは購入するものを探すのに多くの時間を費やす必要があり、銭ゲバ的であまりいい気がしない。

次に考えられるのがマイクロファイナンス。実はクレジットカードで購入できるものもあり、私が知っているのはセキュリテ

自分も一時期投資していたが、投資案件の一本がデフォルトして、資金を引き揚げた。

セキュリテでデフォルトしたファンド

最近改めてセキュリテのサイトを覗いてみたが、一口3万円を超えている点と、デフォルト率が公開されていない点から、日本のマイクロファイナンスはリスクが高く、透明性が低いと感じた。

そこで選択肢に浮上してきたのが今回登場するKivaローン。


Kivaローンって?

Kivaローンは、世界中の困っている人に直接お金を貸せるマイクロファイナンスサービス。投資家から集めたお金は、小規模な事業者や学生など、銀行融資を受けられない人々に貸し出される。

リスクとしてはUSDベースなので、為替のリスクというかコスト。

現時点、JALマイルの間接購入はマリオットのポイント購入となり、60,000ポイント=25,000JALマイルとなる。

マリオットポイント50%増量キャンペーンで購入した場合40,000マリオットポイント(=500USD)購入で60,000マリオットポイントを調達でき、25,000JALマイルに移行できる。

クレカ決済の場合、25,000JALマイルの獲得に250万円の決済が必要となるため、250万円分をKivaローンに投じたとして、500USD(1USD146円換算で≒73,000円)を引いた約242万円以上がリターンとして戻ってくれば、個人的にアリということになる。

仮に失敗したとしても、投じたお金が世界のどこかで役に立ったと思えば、納得感も高い。

Kivaローンでマイルを貯めるメリット

  • 人助けをしながらマイルを貯められる
  • 少額から投資できる(25USDから)
  • 投資先を選べる
  • デフォルト率が公開されている
  • 換金性のあるポイントが貯まる


Kivaローンでマイルを貯めるデメリット

  • デフォルトリスクがある
  • 為替リスクがある
  • マイル獲得までに時間がかかる


とりあえず検証

いきなり250万円投じるのはさすがにリスクが高いので、まずは毎月30USDの案件2本(計60USD)の投資を続ける。

Kivaローンは8か月程度の短期のプロジェクトもあるため、1年くらい継続すると、理屈上は毎月60USD程度の収入がある計算になる。

イメージ(https://frequentmiler.com/my-kiva-spend-experiment/)

想定通りであれば出資額を増やして貢献レベルと獲得マイルをあげていく。大きく想定を下回るようであれば資金は引き上げる。

せっかくなので、進捗も定期的にブログで掲載していきたい。

Kivaローンは困っている人に直接貸し出すというよりは、提携する現地のマイクロレンディングパートナーに融資するイメージ。

案件非常に豊富で、フィルタリング機能も豊富。


ちなみに、推奨は下記らしい。

・Risk rating(stars):4 - 5
・Delinq rate:min - 3%
・Default rate from:min - 5%
・Loans at Risk:min - 10%

KivaLens

KivaLensはKivaが公式にサポートしているわけではない無料ツールですが、以下の3つの点で欠かせません。

  1. 「安全」なローンだけを絞り込めること

  2. 返済が早いローン順に並べ替えられること

  3. 複数のローンをまとめてKivaのバスケットに追加できること

なお、KivaLensはSSL暗号化を使用していないため、アクセス時にブラウザが警告を出すことがあります。ただし、個人情報を入力するわけではないため、特に問題ありません。


「安全」なローンの絞り込み

返済完了の可能性が高いローンを探すには、BorrowerタブとPartner(マイクロレンディング機関)タブの両方で条件を設定する必要があります。

  • Borrowerタブの設定例
    「Currency Loss」の項目で「No Currency Exchange Loss」と「Partner covers」を選択するのがおすすめです。


  • Partnerタブの設定例
    「Risk Rating (stars)」には高めの数値を、Delinq Rate(延滞率)・Loans at Risk(リスクにあるローン率)・Default Rate(デフォルト率)には低めの数値を設定します。値を低くしすぎると候補が出なくなるので、その場合はスライダーを調整して件数を増やします。




返済が早いローンの選び方

できれば返済サイクルが早いローンを選ぶのが理想です。以下の設定が役立ちます。

  • Borrowerタブ → Sort
    「Date half is paid back, then 75%, then full(返済50%、75%、完済)」順に並び替え。


  • Borrowerタブ → Repaid In (months)
    返済完了までの月数に上限を設定。



  • Borrowerタブ → Disbursal (days)
    借り手への資金送金までの日数を小さく設定(例: -1)。マイナス値は「すでに送金済み」を意味し、この場合は返済が即スタートするので有利です。




複数ローンの一括追加

安全かつ返済の早いローンを絞ったら「Bulk Add」でまとめてバスケットに追加できます。

  • 最大貸出額と1件あたりの貸出額を設定可能。

  • 例: ウェルカムボーナスの条件達成のため、総額5,000ドルを1件あたり250ドルずつ20件に分散して貸し付け。

「Add a Bunch」をクリックしたら、Basketメニューから「Checkout at Kiva」を選び、Kivaの公式バスケットに移動して決済を進めます。


決済時の注意点

バスケット内のローンを決済する際には以下を確認してください。

  • 手動で追加した場合、ローン額に加えて寄付金が自動的に上乗せされます。寄付は別に行いたい場合はオプションで削除できます。

  • 使用したくないKiva Creditがある場合は、横の「×」をクリックして削除。

  • 新しいクレジットカードで支払う場合は「Choose Another Way to Pay」→「Card」を選び、カード情報(クレジットカードまたはVisa/Mastercard/Amexギフトカード)を入力します。




【セキュリティ事件簿#2025-363】株式会社山元紙包装社 不正アクセスによるシステム侵害発生のお詫びとお知らせ 2025/9/x

 

平素はパッケージショップ.jpをご利用いただき誠にありがとうございます。

このたび、弊社が運営するサイトにおいて第三者による不正アクセスでのシステム侵害が判明いたしました。お客様には多大なるご不安とご迷惑をお掛けしておりますことを深くお詫び申し上げます。

個人情報の一部流出が懸念されたため、クレジットカード決済機能を停止しており、事実実態を正確に把握するため外部専門機関に依頼し調査を行っています。

なお、現時点では流出についての詳細は判明しておらず、判明次第お客様への詳細な対応方針並びに再発防止策についてご案内させていただく予定でございますが、クレジットカードによるお支払いをされたお客様におかれましては、身に覚えのない利用履歴がないかご確認をお願いいたします。お心当たりのない不審な利用がございましたらカード発行会社までご連絡をお願いいたします。

リリース文アーカイブ

【セキュリティ事件簿#2025-362】株式会社呉竹荘 お客さま情報の漏えいに関するお詫びとお知らせ 2025/9/12

 

平素より弊社施設をご利用いただき、誠にありがとうございます。

このたび、株式会社呉竹荘が運営する2つのホテル(以下、「対象ホテル」)において、対象ホテルが利用している宿泊予約情報管理システム(以下、管理システム)に対して、悪意のある第三者による不正アクセスが発生し、対象ホテルを予約された一部のお客様にフィッシングサイトに誘導するメッセージが配信されたことが確認されました。また、当該不正アクセスにより、管理システムに登録されているお客様の個人情報が漏えいした可能性があることが判明いたしました。

詳細については調査中でございますが、お客様にはご迷惑とご心配をおかけしておりますこと、深くお詫び申し上げます。

クレジットカード番号を入力してしまったお客様へ

一部のお客様へ、弊社グループホテルを装い、予約の確認と称してクレジットカード番号を盗み取ろうとするフィッシングメール(詐欺メール)が届いていることを確認しております。

弊社から、お客様に電子メール等でクレジットカード番号の入力を求めるご連絡をすることは一切ございません。

万が一、クレジットカード番号を入力してしまったお客様は、お客様ご自身にて直ちにご契約のカード会社へご連絡いただき、カード会社の指示に従い、クレジットカードの利用停止等のお手続きをお願いいたします。

1.      経緯及び概要

日本時間2025年9月9日午前3時ごろ、Kuretake Innより「Kuretake Inn & Hotels & Apartments - 予約情報」というタイトルで予約の確認を求めるメッセージ(予約の確認を求めるメッセージと共に、フィッシングサイトに誘導するURLリンクが付されたもの)が送信されているとお客様より連絡がありました。

 これを受けて、弊社は直ちに管理システムへの認証情報の変更を行い、管理システムに不正アクセスがないか調査を行なったところ、2025年9月2日に不正アクセスが行われ、悪意のある第三者によってお客様の個人情報が不正に取得された可能性があることが判明いたしました。

 現時点において、認証情報の変更対応後、さらなる不正アクセスは確認されておりません。

詳細については現在調査中でございますが、本事態は管理システムの認証情報が不正に利用された可能性が高い状況となっております。

2.      対象者

2025年9月2日時点で、下記ホテルに、2025年9月2日~2027年9月2日の期間で宿泊する予約をされていたお客様、約 3,400 人。

  • くれたけイン大阪御堂筋本町
  • 京乃宿 清水五条 呉竹荘

現時点において、上記ホテル以外の宿泊施設では、不正アクセス、個人情報の漏えいは確認されていません。

3.      漏えいした可能性があるお客様の個人情報

  • 氏名
  • 住所
  • 電話番号
  • メールアドレス

※クレジットカード情報などは弊社では保持しておらず、漏えいの事実は確認されておりません。

 4.      対応状況

弊社では、社内に対策本部を設置し、この事態への対応を行なっております。

 個人情報保護委員会への通報、所管警察への相談を行なっており、専門機関の指導、監督を受けながら適切に対応を実施してまいります。

5.      ご予約について

不正アクセスにより、お客様のご予約がキャンセルされたといった、予約状況への変更が行われた形跡はありません。

お客様ご自身でキャンセル・変更のお手続きをなさっていない限り、ご予約がキャンセルされた、変更されたということはありませんのでご安心ください。

6.      お客様へのお願い

現時点で、本件に起因する不正利用としてお客様への9月9日に送られたフィッシングメールが確認されております。

確認されたメールの表題は次の通りです。

「Kuretake Inn & Hotels & Apartments - 予約情報」

上記タイトルのメールは弊社運営ホテルからお送りしたものではございません。お手数ではございますが、メールを削除していただき、リンク先へアクセスをしないようお願い申し上げます。

引き続き、不審なメールや電話にご注意いただきますようお願い申し上げます。

弊社ビジネスホテルよりお客様へお送りするメールは下記ドメイン・アドレスからのみとなります。

当グループホテルのドメイン

  • @kuretake-inn.com
  • @ace-inn.com        #エースイン 系列
  • @hamilton-hotel.jp      #ハミルトンホテル 系列

スマートチェックインシステムのメール

  • no-reply@hotelsmart.jp

スマートチェックインについては、以下のお知らせをご確認ください。

スマートチェックインご利用案内(Smart-checkin) | KURETAKESO

https://kuretake-inn.com/blog/13

7.      再発防止策

弊社では今回の事態を厳粛に受け止め、以下の対策を速やかに実施いたします。

  • セキュリティ専門会社によるシステム監査の実施
  • 社内情報管理体制の再構築および従業員教育の徹底
  • 個人情報保護に関する社内規程の見直しと強化

【セキュリティ事件簿#2025-361】国土交通省 近畿地方整備局 近畿地方整備局のネットワークへの不正アクセスによる 個人情報漏えいの可能性について 2025/9/16

 

近畿地方整備局のネットワークへの不正アクセスにより、内閣府沖縄総合事務局職員の個人情報漏えいの可能性があることが判明しました。

○事案の概要

今般、近畿地方整備局のネットワークに対する不正アクセスにより、ネットワークが繋がっている内閣府沖縄総合事務局において職員の個人情報が外部に漏えいした可能性があることが判明しました。

本件に関連して、近畿地方整備局を含む国土交通省内においては個人情報や機密情報等の漏えいはないことを確認しております。

本事案を受けて、国土交通省では、外部専門機関等による調査を実施するとともに、セキュリティの専門家や関係機関等とも連携して、必要なセキュリティ対策を講じております。

リリース文アーカイブ

【セキュリティ事件簿#2025-360】国立印刷局 委託事業者によるメールアドレスの流出について 2025/8/12

 

国立印刷局が提供する官報情報検索サービスの販売業務等を委託している事業者において、同サービスの利用者等に対してメールを送信した際、受信した方が他の受信者のメールアドレスを見ることができる状態になっており、メールアドレスが流出したことが判明しました。

当事者の皆様には、ご迷惑をお掛けしましたことを深くお詫びするとともに、改めて個人情報の取扱いには細心の注意を払うよう委託事業者を指導し、再発防止を徹底します。

1 本件の概要

令和7年8月8日(金)、官報情報検索サービスの販売業務等の委託先である有限会社香川県官報販売所の職員が、同サービスの利用者等45名に対して「官報アンケート調査ご協力のお願い」(注)に係るメールを送信する際、本来メールアドレスをBCCに入力して送信するところ、誤ってCCに入力して送信しました。

同日、当該メールを受信された方からご指摘があり、メールアドレスの流出が判明したため、同日中に45名全員に対してメールアドレス流出に関するお詫びと当該メールの削除をお願いするメールを送信しました。

(注)国立印刷局から、官報情報検索サービスの販売等に付随する業務として委託事業者に依頼したものです。

2 今後の対応

国立印刷局から委託事業者に対して、改めて個人情報の適切な管理について指導を徹底します。

また、外部への複数の受信者宛のメールの際には、送信先メールアドレスの入力欄が誤っていないか複数の者によるチェックを行うなど、メール誤送信の防止について周知徹底を図ります。

【セキュリティ事件簿#2025-359】株式会社AKAISHI 不正アクセスによるシステム侵害発生のお詫びとお知らせ 2025/9/2

 

平素よりAKAISHIの商品をご利用いただき、誠にありがとうございます。

このたび、弊社が運営するAKAISHI公式通販サイトにおきまして、2025年7月21日〜22日の間、第三者による不正アクセスが発生し、一部のお客様の個人情報が外部に漏えいした可能性があることが判明いたしました。

お客様をはじめ、関係者の皆様には多大なるご迷惑とご心配をおかけしましたことを、心より深くお詫び申し上げます。

現時点で判明している状況について

弊社では外部のセキュリティ専門機関と連携し、影響範囲や原因の調査を進めてまいりました。

その結果、一部のお客様の個人情報が漏えいした可能性があることが判明しております。

なお、現時点において漏えい情報が不正に使用されたことによる二次被害は確認されておりません。

【漏えいの可能性があるお客様の情報】

・氏名

・性別

・生年月日

・住所

・電話番号

・メールアドレス

本件におけるクレジットカード情報の漏洩はございません。

弊社の対応

・不正アクセスの遮断

・被害範囲の特定と影響の拡大防止

・静岡県警察への通報及び相談

・個人情報保護委員会への報告

・外部専門機関による原因調査(フォレンジック調査)の実施

・サイトのセキュリティ強化および監視体制の見直し

・対策後における安全性テスト(ペネトレーション調査)の実施

再発防止策

・管理アカウントの認証情報リセット

・管理ポリシーの見直し

・社内外に対しての通信ネットワークのセキュリティ強化

・社内管理機器のセキュリティ強化

・従業員教育の強化

お客様におかれましては、身に覚えのない電話は受けない、不審なダイレクトメールが届いても反応しないなどの対応をお願いいたします。

今後、本調査の結果や外部専門組織によるアドバイスをもとに、安全にご利用いただけるセキュリティを実現する体制に向けて再発防止に取り組んでまいります。

弊社といたしましては、本件を重大な事案と受け止め、引き続き調査および再発防止策の徹底を図ってまいります。

お客様に安心してご利用いただけるサービスの提供に努めてまいりますので、何卒ご理解賜りますようお願い申し上げます。

リリース文アーカイブ

【2025/8/某日リリース分】

リリース文アーカイブ

【セキュリティ事件簿#2025-358】職場PCを出会いの武器に?教育委員会職員がアプリで個人情報を世界に配信

 

鳥取県教育委員会の男性職員が、なんともお粗末な“情報漏洩事件”を引き起こしました。
そのきっかけは――まさかのマッチングアプリ

この職員は今年1月、自己PR欄を飾るために「仕事を頑張っている自分」をアピールしようと、職場のパソコン画面が映り込んだ写真を掲載しました。ところがその画面には、県教委の奨学金を受けていた18人分の名前と返済状況、さらには連帯保証人1人の名前までもがしっかり表示されていたのです。

つまり、アプリに登録していたユーザーなら誰でも、奨学金利用者の個人情報を閲覧できる状態になっていました。
出会いを探したつもりが、情報をばらまく結果になったわけです。

事件が発覚したのは今月8日。アプリを利用していた県内の女性が画面を見て「これ大丈夫?」と指摘したことで判明しました。掲載写真はその日のうちにアプリ運営会社によって削除され、幸いなことに現時点では二次被害は確認されていません。

しかし、すでに情報が流出してしまった事実は消えません。県教委は対象となった19人に対して謝罪を進めており、「再発防止に向けて研修を行う」とコメントしています。


事件簿的まとめ

  • 加害者:県教育委員会の男性職員

  • 動機(?):マッチングアプリで「仕事できる自分」をアピールしたかった

  • やらかし内容:奨学金利用者18人+連帯保証人1人の個人情報を堂々と世界公開

  • 発覚の経緯:アプリ利用者の女性が気づいて指摘

  • その後:写真は削除済み、対象者へ謝罪、県教委は「再発防止策を講じる」とコメント


個人情報保護が声高に叫ばれるこの時代に、職場PCを「出会いの小道具」にしてしまうとは…。
情報管理意識の低さもさることながら、動機が“マッチングアプリ映え”という点で、前代未聞の恥ずかしい事件と言えるでしょう。

出典:鳥取 県教委職員 マッチングアプリ画面で個人情報漏えいアーカイブ

【セキュリティ事件簿#2023-208】株式会社エムケイシステム 訴訟提起に関するお知らせ 2025/8/21


当社は、下記のとおり、当社製品の利用者の一部から提起された民事訴訟に関し、2025 年 8 月 19日付で訴状を受領しましたので、お知らせいたします。

1.訴訟を提起した裁判所および年月日

(1) 裁判所 :大阪地方裁判所
(2) 提訴年月日 :2025 年7月9日

2.訴訟提起に至った経緯

本件は、2023 年 6 月に当社が提供する「社労夢」等の一部サービスに提供停止が発生した事
象に関連すると、原告側が主張するものです。

3.訴訟を提起した者の概要

当社製品の利用者の一部(計 90 名)

4.訴訟内容

損害賠償等の請求。訴訟物の価額は 3 億 1,228 万 9,777 円。

5.今後の見通し

当社は、本件の内容を確認のうえ、法的見解に基づき適切に対応してまいります。本件は係争中であり、当社の法的責任の有無が確定したものではありません。

なお、本件が当社の業績・財政状態に与える影響については現在精査中であり、合理的な見積りは困難です。今後、開示すべき事項が生じた場合には、速やかにお知らせいたします。


【2023年7月19日リリース分】

【2023年7月3日リリース分】

【2023年6月21日リリース分】

【セキュリティ事件簿#2025-357】三喜トラベルサービス株式会社 当社ホームページに対する不正アクセスに関するご連絡 2025/9/11

 

<br />&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 三喜トラベルサービス株式会社<br />&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;当社ホームページに対する不正アクセスに関するご連絡<br /><br />この度、当社におきまして、下記の個人情報流失の可能性がございました。<br />関係する皆様にご心配とご迷惑をおかけしたことを深くお詫び申し上げます。<br /><br />1.事案概要<br />2025年6月6日、当社ホームページに対し不正なWeb サイトへのアクセスを検知したため、社内<br />調査を開始。調査過程において、当社ホームページの一部改竄が判明し直ちに不要な個所の削除や修正等<br />の作業を実施。外部専門家による調査を進めていく中で、当社の国内学会宿泊予約サイトから宿泊手配の<br />お申し込みをいただいたお客様の個人情報が漏えいした恐れがあることが判明致しました。現在セキュリ<br />ティ強化対応を実施しておりますが、当社ホームページでお問い合わせいただいたお客様を含めて、当社<br />ウエブサイト等には影響はございません。対象となるお客様へは、個別にお手紙によりご本人にご連絡を<br />致しました。今回の事態を受け国内宿泊予約サイトについては閉鎖することと致しました。<br />なお現時点におきましては、個人情報等の第三者への流出、 不正利用の事実、二次被害は確認されており<br />ません。<br />本件については個人情報保護委員会に対し報告を行っております。<br /><br />2.漏えいの可能性のある情報<br />6月に開催された国内学会において当社の国内宿泊予約サイトを通じて依頼をいただいたお客様のデータ<br />(氏名・住所・電話番号・メールアドレス)20名分。<br />なお、クレジットカード情報等の決済に関する情報は含まれておりません。<br /><br />3.今後の対応<br />当社ホームページでお知らせするとともに、今回の事態を厳粛に受け止め、セキュリティ対策を強化し更なる個人情報の管理徹底をおこない再発防止に努めてまいります。<br /><br /><本件に関するお問い合わせ先><br />三喜トラベルサービス株式会社<br />電話番号 03-5825-4355<br />受付時間<br />9:15-18:00 (土・日・祝除く)

リリース文アーカイブ

【セキュリティ事件簿#2025-356】株式会社キッズ・コーポレーション 不正アクセスによる個人情報漏えいの可能性に関するお知らせとお詫び 2025/8/27

 

このたび、当社が運営する進学情報ポータルサイト進学ナビ(以下「当サイト」)において、外部からの不正アクセスが確認されました。

これに伴い、過去に当サイトをご利用された一部のユーザー様の個人情報が外部に漏えいした可能性があることが判明しましたので、下記の通りご報告申し上げます。

ご利用者様をはじめ関係者の皆様に多大なるご心配とご迷惑をおかけいたしますことを、深くお詫び申し上げます。

1.発生の経緯

2025年8月21日(木)17:00頃~20:30頃にかけて、海外の特定IPアドレスから不正アクセスによる攻撃を検知。

直ちに当サイトを閉鎖し、調査を開始。

翌22日(金)の調査により、個人情報の一部について外部流出の可能性があることが判明しました。

本件を重く受け止め、8月25日(月)付で個人情報保護委員会へ正式に報告しております。

2.漏えいの可能性がある情報

2012年9月~2014年3月、2015年9月~2017年5月に当サイトにて資料請求やオープンキャンパス申込をされた一部のお客様の情報が対象となる可能性があります。

・対象となり得る情報項目

氏名、ふりがな、住所、電話番号、メールアドレス、高校名、学年、生年月日、性別

※現時点では、マイページのパスワード情報への不正アクセスは確認されておりません。

現時点では、実際に外部への漏えいを確認したわけではなく、不正利用等の二次被害についても報告を受けておりません。

引き続き慎重に調査を進めてまいります。

3.当社の対応

不正アクセスの発覚後、速やかに当サイトを閉鎖し通信を遮断し、状況調査を行っております。

また、速やかに攻撃への対処プログラムを再構築し、順次、海外からのアクセスの遮断、ファイアウォール等を含むセキュリティ強化、外部の専門機関による脆弱性診断を実施しております。

8月22日以降、同様の不正アクセスは確認されておりません。

外部の専門機関と連携し、引き続き精査を進めております。

4.お客様へのお願い

現時点でSNS及びダークウェブで情報が流通している痕跡は見られず、漏洩した可能性のある個人情報が悪用される等の二次被害も確認されておりませんが、身に覚えのない不審な電話やメールには応じないよう、ご注意ください。

本件によりご心配をおかけしておりますことを、重ねて深くお詫び申し上げます。

当社は、今回の事態を厳粛に受け止め、再発防止に向けて万全を期すよう、セキュリティ対策の更なる強化に引き続き努めてまいります。

リリース文アーカイブ