バンダイナムコエクスペリエンスは、アーケードレースゲーム『湾岸ミッドナイト マキシマムチューン 6RR PLUS』の公式ポータルサイト「湾岸ミッドナイト アーケードポータル」で、会員情報が漏洩した可能性があると発表しました。
発表は2026年10月9日。ポータルサイトの基盤として利用されているコミュニティシステム「Commune」への外部からの不正アクセスが背景にあり、メールアドレスやプロフィール情報などが流出した可能性が指摘されています。
この記事では、漏洩の可能性がある情報、原因と経緯、利用者が今すぐ確認すべき対策、今後のサービス再開について整理します。
- 「湾岸ミッドナイト アーケードポータル」で漏洩した可能性がある情報
- 不正アクセスが起きた原因と時系列
- 利用者が実施すべきパスワード変更などの対策
- 不審なメール・フィッシングへの注意点
- ポータルサイトの今後の見通し
湾岸ミッドナイト アーケードポータルの会員情報漏洩の基本情報
今回の問題は、『湾岸ミッドナイト マキシマムチューン 6RR PLUS』の公式ポータルサイト「湾岸ミッドナイト アーケードポータル」に関係しています。
バンダイナムコエクスペリエンスは10月9日、外部からの不正アクセスにより会員情報が漏洩した可能性があると報告しました。現時点では、漏洩した情報の不正利用は確認されていないとしています。
| 項目 | 内容 |
|---|---|
| 発表日 | 2026年10月9日 |
| 対象サービス | 「湾岸ミッドナイト アーケードポータル」 |
| 関連ゲーム | 『湾岸ミッドナイト マキシマムチューン 6RR PLUS』 |
| 運営委託先 | コミューン株式会社 |
| 原因 | コミュニティシステム「Commune」への外部からの不正アクセス |
| 現時点の状況 | 漏洩情報の不正利用は確認されていない |
バンダイナムコエクスペリエンスは、ポータルサイト利用者に対しパスワードの変更と不審なメールへの注意を呼びかけています。
漏洩した可能性がある会員情報の詳細
今回、漏洩した可能性があるのは、アカウントを特定したり、なりすましやフィッシングに悪用されたりしやすい情報です。
特にメールアドレスが含まれている点は重要です。攻撃者はメールアドレスを手がかりに、正規サービスを装ったメールを送る可能性があります。
漏洩の可能性がある情報一覧
発表によると、以下の会員情報が漏洩した可能性があります。
- メールアドレス
- ニックネーム
- アカウント名
- 自己紹介
- プロフィール項目
- 所属グループ
- ポイント
- 最終アクティブ日時
今回公表されている情報には、クレジットカード番号などの決済情報は含まれていません。ただし、メールアドレスとニックネーム、アカウント名などの組み合わせは、なりすましメールの文面を精巧にする材料になり得ます。
そのため、「情報だけなら被害は軽い」と判断せず、パスワード管理とメールの確認を慎重に行うことが大切です。
不正アクセスが起きた背景と経緯
今回の問題は、バンダイナムコエクスペリエンス自身のゲームサーバーが直接攻撃されたものではなく、ポータルサイトの運営を委託していたコミューン株式会社のシステムが不正アクセスを受けたことが発端です。
「湾岸ミッドナイト アーケードポータル」は、コミュニティシステム「Commune」を基盤として利用していました。
Communeへの不正アクセスとは
コミューン株式会社は、企業や団体がファンコミュニティや会員向けサイトを運営するために利用できる「Commune」を提供しています。
同社は10月9日、Communeおよび社内向けサービス「Commune for Work」が第三者による不正アクセスを受け、一部のコミュニティで会員情報が漏えいしたと発表しました。
攻撃の流れ
コミューンの発表に基づく報道では、攻撃は10月5日18時ごろに始まり、翌6日に検知されたとされています。
攻撃者は、非公開コミュニティの招待リンクを不正に取得して一般会員として登録したうえで、システム上の不備を悪用し管理者になりすましたと説明されています。
| 時期 | 出来事 |
|---|---|
| 10月5日 | 18時ごろに不正アクセスが開始 |
| 10月6日 | 不正アクセスを検知し、通信遮断などの対応と調査を開始 |
| 10月7日 | 残存した経路を通じた不正アクセスが確認され、14時58分に遮断 |
| 10月8日 | 防御措置を講じたうえで、再開希望のあるコミュニティを順次再開 |
| 10月9日 | コミューンとバンダイナムコエクスペリエンスが情報を公表 |
会員情報が漏洩した理由・原因
原因は、コミューン株式会社が提供する「Commune」のシステムに存在した不備を、第三者が悪用したことです。
攻撃者は単に外部からデータを盗み見ただけではなく、管理者になりすますことで会員情報の閲覧・取得を行ったとされています。
なぜ管理者になりすませたのか
報道によると、攻撃者は非公開コミュニティの招待リンクを不正に取得し、一般会員として登録。その後、複数のシステム上の不備を悪用して管理者になりすましたとされています。
この結果、通常は管理者権限が必要な会員情報の閲覧や取得が可能になった可能性があります。一部のデータについては上書きも確認されたと報じられています。
今回の事案では、攻撃の詳細な手法や、バンダイナムコエクスペリエンス側の会員数など、公表されていない情報もあります。現時点で確認できる範囲を超えた推測は避ける必要があります。
利用者が今すぐ行うべき対策
「湾岸ミッドナイト アーケードポータル」に登録していた場合は、サービスの再開を待つだけでなく、できる範囲で自己防衛のための対策を行うことが重要です。
特に優先したいのは、パスワードの変更と、届いたメールの安全性の確認です。
パスワードを変更する
バンダイナムコエクスペリエンスは、ポータルサイト利用者に対してパスワード変更を呼びかけています。
同じパスワードを他のサービスでも使っている場合は、そのサービスのパスワードも別のものへ変更することをおすすめします。
- 「湾岸ミッドナイト アーケードポータル」用のパスワードを変更する
- 同じパスワードを使い回している場合は、関連する主要サービスのパスワードも変更する
- 推測されやすい誕生日や単純な文字列は避ける
- 可能であれば、パスワード管理ツールを活用してサービスごとに異なるパスワードを設定する
不審なメールに注意する
メールアドレスが漏洩した可能性があるため、「湾岸ミッドナイト」やバンダイナムコを装ったフィッシングメールが届く恐れがあります。
メール内のリンクから安易にログインせず、公式サイトや公式アプリから直接アクセスするようにしてください。
- 「不正アクセスがあったため、以下のリンクからパスワードを再設定してください」といった文面
- 「ポイントの有効期限が近づいています」など、急いでログインさせる内容
- 差出人アドレスが不自然、または公式ドメインと異なるメール
- URLが公式サイトと異なる、短縮URLや見慣れないドメインを含むメール
他のCommune利用企業との共通点・違い
今回の「湾岸ミッドナイト アーケードポータル」は、Communeを利用していた複数のコミュニティの一つです。
つまり、問題の根っこは特定ゲームだけにあるのではなく、委託先が提供するコミュニティ基盤全体に影響を及ぼした不正アクセスだったと考えられます。
| 項目 | 湾岸ミッドナイト アーケードポータル | Commune全体の発表内容 |
|---|---|---|
| 発表主体 | バンダイナムコエクスペリエンス | コミューン株式会社 |
| 影響範囲 | 同ポータルの会員情報 | 複数の顧客コミュニティの会員情報 |
| 漏洩規模 | 人数は現時点で非公表 | 推計約30.7万人分と報道 |
| 主な対応 | パスワード変更と不審メールへの注意を呼びかけ | 通信遮断、原因修正、順次再開などの対応 |
Commune全体では、メールアドレスを含む情報が漏えいした会員は約12.6万人、メールアドレスを含まない情報が漏えいした会員は約18.1万人と報じられています。ただし、「湾岸ミッドナイト アーケードポータル」単体の人数は公表されていません。
ゲームサービスや会員コミュニティへの影響
今回の問題は、ゲーム本体のプレイそのものに直ちに影響する事案というより、公式ポータルサイトの会員情報と信頼性に関わる問題です。
ただし、アーケードゲームでは、プレイ記録やイベント情報、コミュニティ活動をポータルサイトで確認するユーザーも多いため、影響は小さくありません。
会員が受け得る影響
漏洩の可能性がある情報には、メールアドレスやプロフィール、所属グループ、ポイント、最終アクティブ日時などが含まれています。
これらは直接的な金銭被害につながる情報ではないものの、以下のような二次被害のリスクがあります。
- なりすましメールやフィッシングサイトへの誘導
- 他サービスで同じパスワードを使っていた場合のアカウント乗っ取りリスク
- ニックネームや所属グループを利用した標的型の接触
- 不審な勧誘やスパムメールの増加
運営側への影響
バンダイナムコエクスペリエンスにとっては、ユーザーの信頼回復とサービス再開の告知が重要な課題になります。
また、企業が外部サービスに会員データを委託する場合、委託先のセキュリティ体制まで含めて管理・確認する必要性が改めて浮き彫りになっています。
サービス再開と今後の見通し
「湾岸ミッドナイト アーケードポータル」のサービス再開時期については、現時点で確定していません。
バンダイナムコエクスペリエンスは、再開について追って告知するとしています。利用者は、公式サイトや公式Xなどの最新情報を確認するのが安全です。
今後確認したいポイント
- ポータルサイトの再開日時
- 影響を受けた会員数の追加公表の有無
- 不正利用の有無に関する追加報告
- パスワードリセットの具体的な案内
- 再発防止策やセキュリティ強化の説明
情報漏洩の発表直後は、「パスワードを再設定してください」という不審なメールが増えやすい時期です。公式からの案内であっても、メールのリンクからではなく、公式サイトを自分で開いて確認する習慣が重要です。
湾岸ミッドナイト アーケードポータルのよくある質問
今回の会員情報漏洩について、利用者が特に気になりやすい質問を整理しました。
バンダイナムコエクスペリエンスの発表で挙げられている漏洩の可能性がある情報には、パスワードは含まれていません。
ただし、安全確保のため、パスワード変更が呼びかけられています。同じパスワードを他のサービスでも利用している場合は、併せて変更することをおすすめします。
公表されている漏洩の可能性がある情報には、クレジットカード番号などの決済情報は含まれていません。
ただし、今後追加の調査結果が公表される可能性もあるため、公式のお知らせを確認してください。
現時点では、「湾岸ミッドナイト アーケードポータル」の会員が対象とされていますが、影響を受けた具体的な人数は公表されていません。
登録していた場合は、念のためパスワード変更などの対策を行うのが安全です。
メール内のリンクは開かず、添付ファイルも開かないでください。
公式サイトへは、ブックマークや検索など自分の操作でアクセスし、公式のお知らせと照らし合わせてください。
再開時期は現時点で確定していません。
バンダイナムコエクスペリエンスは、サービス再開について追って告知するとしています。
湾岸ミッドナイト アーケードポータル情報漏洩まとめ
バンダイナムコエクスペリエンスは、『湾岸ミッドナイト マキシマムチューン 6RR PLUS』のポータルサイト「湾岸ミッドナイト アーケードポータル」で、会員情報が漏洩した可能性があると発表しました。
原因は、運営委託先のコミューン株式会社が提供する「Commune」への外部からの不正アクセスです。現時点で不正利用は確認されていませんが、利用者は早めの対策が大切です。
- メールアドレス、ニックネーム、アカウント名、プロフィール情報などの漏洩可能性が発表された
- 原因は、委託先のコミュニティシステム「Commune」への不正アクセス
- 現時点で漏洩情報の不正利用は確認されていない
- 利用者はパスワード変更と不審なメールへの注意が必要
- ポータルサイトの再開時期は追って告知される
登録している場合は、まずパスワードの変更と、同じパスワードを使い回していないかの確認を行ってください。また、届いたメールのリンクからログインせず、公式サイトから直接アクセスすることが二次被害を防ぐうえで重要です。