Tokyo FM への侵害:victim グループが大規模なデータ窃取を主張

Hacker Group Claims Responsibility for Alleged Tokyo FM Broadcasting Breach

2026/01/02 gbhackers — 日本の主要 FM ラジオ放送局である Tokyo FM を標的とする、大規模なデータ侵害について、victim という偽名で活動する脅威アクターが犯行声明を出した。この 2026年1月1日に確認された侵入により、数百万人分の個人情報が漏洩した可能性があると報じられている。

侵害の内容

サイバー・セキュリティ監視筋によると、このハッカー・グループは Tokyo FM の内部システムへ侵入したと主張しているとのことだ。脅威アクターは、300万件を超えるレコードを含むデータベースにアクセスし、データを流出させたとしている。

この攻撃で窃取されたとされるデータには、広範な個人識別情報 (PII) が含まれる。報告によると、侵害されたフィールドは以下の通りである。

  • 氏名
  • メールアドレス
  • 生年月日
  • IP アドレス
  • ユーザーエージェント文字列
  • 職務関連情報
  • 複数の社内システム・ログイン ID

この侵害が事実であった場合には、影響を受けた個人に対して深刻なプライバシー・リスクが生じる。今後において、盗み出された機密情報が悪用され、標的型フィッシング/個人情報窃取/ソーシャル・エンジニアリング攻撃にいたる可能性が高い。

Tokyo FM は、ニュースおよびマルチメディア分野で事業を展開しており、注目度の高さや保有するユーザー・データの価値から、サイバー犯罪者にとって魅力的な標的となりやすい。

本件について警告を発した Hackmanac のセキュリティ・アナリストは、クリア Web とダーク Web の双方のソースから、情報が得られたと指摘している。ただし、現時点においては、侵害の真偽は検証待ちの状態にある。

この脅威を特定した研究者による最新の報告では、機密データや専有データが実際にダウンロード/コピー/再配布された事実は確認されていないとされる。

ユーザーのプライバシー保護の観点から、侵害を示すスクリーンショットに含まれる機密情報は編集されている。

Tokyo FM は、victim グループの主張について、公式な確認作業を行っていない。

セキュリティ専門家が指摘するのは、脅威アクターが自身の能力誇示や業務妨害を目的としてメディア業界を標的にする傾向である。彼らは、メディア関連組織に対して、引き続き高い警戒を維持するよう勧告している。

状況は現在も進展中であり、捜査の進展に伴い、データの真正性や侵入手法に関する追加情報が明らかになると見込まれる。