マネーフォワードの情報セキュリティ事故!?


サービスを停止させるだけで、対応策の内容は不明なまま1週間経過。

情報開示も適切と言い難い。分かり難いのだ。

アップデート情報も何が追加の情報化すら分からない。

そもそもGWを世間と一緒に取っている場合か

MFの企業姿勢にも疑問

問い合わせに答えていると言っているが

誰もが問い合わせている復旧見通しは放置したまま

もっと重要な個人の金融機関アカウント情報の漏洩リスクへの説明もあやふやなもので、とても安心の良くレベルではない。

サイトを見てもトップページには何の緊張感もないいつものページのまま。

重大なお知らせが最初に来るべきだろう。

社長の顔の画像を張り付けている場合か?。

5月1日、3日、7日。

何が問題だったのかさえ何も説明が無い。

会社の手順通りにちゃんとやってますよと言っているが、

要因及び原因の分析もできていない。


>>>


【重要】『GitHub』への不正アクセス発生および銀行口座連携機能の一時停止に関するお知らせ(2026年5月3日 13時00分 更新)


    3 日前 更新 


(2026年5月3日 13時00分:追記)


本事象につきまして、ご不安をおかけしており、大変申し訳ございません。


当社グループにて引き続き調査を進めておりますが、現時点においては、流出したソースコードや個人情報の不正利用等による被害、金融機関等連携先のログインに必要な情報、ならびに後述のプレスリリースに掲載された内容(※)以外のクレジットカード情報、および本番データベースに格納されたお客さま情報(『マネーフォワード ME』で参照可能な家計・資産情報を含む)の漏えいは確認されておりません。


今後、開示すべき新しい事実が発見された場合および、各サービス稼働に関する影響が発生する場合は、速やかに開示いたします。

※当社グループ会社であるマネーフォワードケッサイ株式会社が提供する「マネーフォワード ビジネスカード」370件の「カード保持者名(アルファベット)」および「カード番号の下4桁」

 


また、本件について多数お問い合わせいただいているご質問についてもご案内いたします。


Q.なぜ、GitHubに個人情報が含まれていたか。


A.通常、GitHub上に保存するソースコードに個人情報の入力はございません。しかしながら、個人情報の取り扱いを伴うサービスの更新作業を行う過程で、個人情報が含まれたファイルが本来の管理手順から外れ誤ってGitHub上に保管されていたことが、下記プレスリリース記載の事象の原因でございます。

現在、管轄の警察署、個人情報保護委員会、および関係官庁への報告・相談等の対応を進めており、現時点で上記および下記のプレスリリースに記載している以上の詳細については、ご回答申し上げることができません。

誠に申し訳ございませんが、何卒ご容赦くださいますようお願い申し上げます。


■『GitHub』への不正アクセス発生に関するお知らせとお詫び(第一報)

https://corp.moneyforward.com/news/info/20260501-mf-press-1/


引き続き、調査と安全性の一層の強化及び再発防止に向けた取り組みを進めてまいります。開示すべき新しい事実が発見された場合は、速やかに開示いたします。


 


Q.漏えいしたソースコードに含まれる各種認証キー・パスワードによって連携している金融機関への不正ログインの恐れはないのか。


A.漏えいしたソースコード及び今回の事象に伴う漏洩対象には、金融機関等連携先のログインに必要な情報は含まれておりませんため、本件に起因する金融機関等への不正ログインの恐れはございません。

金融機関等連携先のログインに必要な情報は、以下にご案内の通り、ソースコードの一部ではなく本番環境のデータベースに暗号化して保存し、アクセスについては制限を設け、厳重な管理・運用を行なっております。


■マネーフォワード MEでのセキュリティの取り組みについて

https://moneyforward.com/features/4


 


その他のご質問につきましては、下記ページをご参照ください。


参照:『GitHub』への不正アクセス発生および銀行口座連携機能の一時停止に関するご質問と回答


 


本事象につきまして、ご不安およびご不便をおかけいたしますこと、重ねてお詫び申し上げます。


 


 


(2026年5月1日 16時24分:作成)


いつも『マネーフォワード ME』をご利用いただき、誠にありがとうございます。

当社グループがソフトウェア開発およびシステム管理に利用している『GitHub』において、

第三者による不正なアクセスが発生し、当社グループが提供するサービスのソースコードが閲覧およびコピーされたことが判明いたしました。


お客さまの金融情報を含むデータベースからの情報漏えいは、現時点で確認されておりませんが、万が一、お客さまの個人情報の漏洩が確認された場合には、対象のお客さまにメールにてご連絡をさせていただきます。ご不安をおかけし、誠に申し訳ございません。


本件に関する詳細は、以下の株式会社マネーフォワードが公開したお知らせをご確認ください。


・株式会社マネーフォワード 「『GitHub』への不正アクセス発生に関するお知らせとお詫び」https://corp.moneyforward.com/news/info/20260501-mf-press-1/


事象の発覚後、当社グループでは速やかに追加被害を防ぐため措置を行っていることから、サービスの安全運営に支障はないと考えております。一方で、各提携金融機関との安全性の確認を万全なものとするため、銀行口座連携機能を一時的に停止する運びとなりました。安全確認が完了次第、連携を再開できるよう対応してまいります。再開の予定は『マネーフォワード ME』サポートサイトの下記記事にて随時お知らせいたします。


システム対応中で口座連携が正常に行えていない金融関連サービスの一覧


今後、開示すべき新しい事実が発見された場合および、各サービス稼働に関する影響が発生する場合は、速やかに開示いたします。また、本件の原因調査と安全性の一層の強化及び再発防止に向けた取り組みを進めてまいります。

 


  他にご質問がございましたらお問い合わせをお願いします。

この記事は役に立ちましたか?

4054人中2884人がこの記事が役に立ったと言っています

最近表示した記事


    『GitHub』への不正アクセス発生および銀行口座連携機能の一時停止に関するご質問と回答(2026年5月3日 18時30分 更新)


関連記事


    システム対応中で口座連携が正常に行えていない金融関連サービスの一覧(2026年5月7日 10:30 現在)

    連携エラー:「タップして詳細なエラー内容を確認してください」

    『GitHub』への不正アクセス発生および銀行口座連携機能の一時停止に関するご質問と回答(2026年5月7日 11時00分 更新)

    【重要】『マネーフォワード ME』プレミアムサービス スタンダードコースの料金改定に関するお知らせ(2025年8月5日 改定)

    退会したいときの対応方法


マネーフォワード MEサポートサイト ヘルプセンターのホームページ


    ヘルプ・サポート

    お問い合わせ

    利用規約

    個人情報保護方針

    情報セキュリティ基本方針

    特定商取引法に基づく表記

    金融サービス仲介業に関する表示

    パーソナルデータガイド

    外部送信ツールに関する公表事項

    電子決済等代行業に関する表示


©Money Forward HOME, Inc. / ©Money Forward, Inc.



>>>



【重要】『GitHub』への不正アクセス発生および銀行口座連携機能の一時停止に関するお知らせ(2026年5月3日 13時00分 更新)


    3 日前 更新 


(2026年5月3日 13時00分:追記)


本事象につきまして、ご不安をおかけしており、大変申し訳ございません。


当社グループにて引き続き調査を進めておりますが、現時点においては、流出したソースコードや個人情報の不正利用等による被害、金融機関等連携先のログインに必要な情報、ならびに後述のプレスリリースに掲載された内容(※)以外のクレジットカード情報、および本番データベースに格納されたお客さま情報(『マネーフォワード ME』で参照可能な家計・資産情報を含む)の漏えいは確認されておりません。


今後、開示すべき新しい事実が発見された場合および、各サービス稼働に関する影響が発生する場合は、速やかに開示いたします。

※当社グループ会社であるマネーフォワードケッサイ株式会社が提供する「マネーフォワード ビジネスカード」370件の「カード保持者名(アルファベット)」および「カード番号の下4桁」

 


また、本件について多数お問い合わせいただいているご質問についてもご案内いたします。


Q.なぜ、GitHubに個人情報が含まれていたか。


A.通常、GitHub上に保存するソースコードに個人情報の入力はございません。しかしながら、個人情報の取り扱いを伴うサービスの更新作業を行う過程で、個人情報が含まれたファイルが本来の管理手順から外れ誤ってGitHub上に保管されていたことが、下記プレスリリース記載の事象の原因でございます。

現在、管轄の警察署、個人情報保護委員会、および関係官庁への報告・相談等の対応を進めており、現時点で上記および下記のプレスリリースに記載している以上の詳細については、ご回答申し上げることができません。

誠に申し訳ございませんが、何卒ご容赦くださいますようお願い申し上げます。


■『GitHub』への不正アクセス発生に関するお知らせとお詫び(第一報)

https://corp.moneyforward.com/news/info/20260501-mf-press-1/


引き続き、調査と安全性の一層の強化及び再発防止に向けた取り組みを進めてまいります。開示すべき新しい事実が発見された場合は、速やかに開示いたします。


 


Q.漏えいしたソースコードに含まれる各種認証キー・パスワードによって連携している金融機関への不正ログインの恐れはないのか。


A.漏えいしたソースコード及び今回の事象に伴う漏洩対象には、金融機関等連携先のログインに必要な情報は含まれておりませんため、本件に起因する金融機関等への不正ログインの恐れはございません。

金融機関等連携先のログインに必要な情報は、以下にご案内の通り、ソースコードの一部ではなく本番環境のデータベースに暗号化して保存し、アクセスについては制限を設け、厳重な管理・運用を行なっております。


■マネーフォワード MEでのセキュリティの取り組みについて

https://moneyforward.com/features/4


 


その他のご質問につきましては、下記ページをご参照ください。


参照:『GitHub』への不正アクセス発生および銀行口座連携機能の一時停止に関するご質問と回答


 


本事象につきまして、ご不安およびご不便をおかけいたしますこと、重ねてお詫び申し上げます。


 


 


(2026年5月1日 16時24分:作成)


いつも『マネーフォワード ME』をご利用いただき、誠にありがとうございます。

当社グループがソフトウェア開発およびシステム管理に利用している『GitHub』において、

第三者による不正なアクセスが発生し、当社グループが提供するサービスのソースコードが閲覧およびコピーされたことが判明いたしました。


お客さまの金融情報を含むデータベースからの情報漏えいは、現時点で確認されておりませんが、万が一、お客さまの個人情報の漏洩が確認された場合には、対象のお客さまにメールにてご連絡をさせていただきます。ご不安をおかけし、誠に申し訳ございません。


本件に関する詳細は、以下の株式会社マネーフォワードが公開したお知らせをご確認ください。


・株式会社マネーフォワード 「『GitHub』への不正アクセス発生に関するお知らせとお詫び」https://corp.moneyforward.com/news/info/20260501-mf-press-1/


事象の発覚後、当社グループでは速やかに追加被害を防ぐため措置を行っていることから、サービスの安全運営に支障はないと考えております。一方で、各提携金融機関との安全性の確認を万全なものとするため、銀行口座連携機能を一時的に停止する運びとなりました。安全確認が完了次第、連携を再開できるよう対応してまいります。再開の予定は『マネーフォワード ME』サポートサイトの下記記事にて随時お知らせいたします。


システム対応中で口座連携が正常に行えていない金融関連サービスの一覧


今後、開示すべき新しい事実が発見された場合および、各サービス稼働に関する影響が発生する場合は、速やかに開示いたします。また、本件の原因調査と安全性の一層の強化及び再発防止に向けた取り組みを進めてまいります。

 


  他にご質問がございましたらお問い合わせをお願いします。

この記事は役に立ちましたか?

3877人中2804人がこの記事が役に立ったと言っています

最近表示した記事


    『GitHub』への不正アクセス発生および銀行口座連携機能の一時停止に関するご質問と回答(2026年5月3日 18時30分 更新)


関連記事


    システム対応中で口座連携が正常に行えていない金融関連サービスの一覧(2026年5月7日 10:30 現在)

    連携エラー:「タップして詳細なエラー内容を確認してください」

    『GitHub』への不正アクセス発生および銀行口座連携機能の一時停止に関するご質問と回答(2026年5月7日 11時00分 更新)

    【重要】『マネーフォワード ME』プレミアムサービス スタンダードコースの料金改定に関するお知らせ(2025年8月5日 改定)

    退会したいときの対応方法


マネーフォワード MEサポートサイト ヘルプセンターのホームページ


    ヘルプ・サポート

    お問い合わせ

    利用規約

    個人情報保護方針

    情報セキュリティ基本方針

    特定商取引法に基づく表記

    金融サービス仲介業に関する表示

    パーソナルデータガイド

    外部送信ツールに関する公表事項

    電子決済等代行業に関する表示


©Money Forward HOME, Inc. / ©Money Forward, Inc.



>>>




『GitHub』への不正アクセス発生および銀行口座連携機能の一時停止に関するご質問と回答(2026年5月7日 11時00分 更新)


    6 時間前 更新 


(2026年5月3日 13時00分:公開)

(2026年5月7日 11時00分:最終編集)


掲題の事象につきまして、多大なるご不安およびご不便をおかけいたしており、申し訳ございません。

本事象に関連し、お客さまより多数お問い合わせいただいているご質問につきまして、ご案内いたします。


なお、本事象の詳細に関しましては、下記お知らせをご参照ください。


参照:【重要】『GitHub』への不正アクセス発生および銀行口座連携機能の一時停止に関するお知らせ


 

Q.なぜ、GitHubに個人情報が含まれていたか。


通常、GitHub上に保存するソースコードに個人情報の入力はございません。しかしながら、個人情報の取り扱いを伴うサービスの更新作業を行う過程で、個人情報が含まれたファイルが本来の管理手順から外れ誤ってGitHub上に保管されていたことが、下記のプレスリリース記載の事象の原因でございます。

現在、管轄の警察署、個人情報保護委員会、および関係官庁への報告・相談等の対応を進めており、現時点で上記および下記プレスリリースに記載している以上の詳細については、ご回答申し上げることができません。

誠に申し訳ございませんが、何卒ご容赦くださいますようお願い申し上げます。


■『GitHub』への不正アクセス発生に関するお知らせとお詫び(第一報)

https://corp.moneyforward.com/news/info/20260501-mf-press-1/


引き続き、調査と安全性の一層の強化及び再発防止に向けた取り組みを進めてまいります。開示すべき新しい事実が発見された場合は、速やかに開示いたします。


 

Q.漏えいしたソースコードに含まれる各種認証キー・パスワードによって連携している金融機関への不正ログインの恐れはないのか。


漏えいしたソースコード及び今回の事象に伴う漏洩対象には、金融機関等連携先のログインに必要な情報は含まれておりませんため、本件に起因する金融機関等への不正ログインの恐れはございません。

金融機関等連携先のログインに必要な情報は、以下にご案内の通り、ソースコードの一部ではなく本番環境のデータベースに暗号化して保存し、アクセスについては制限を設け、厳重な管理・運用を行なっております。


■マネーフォワード MEでのセキュリティの取り組みについて

https://moneyforward.com/features/4


 

Q.漏えいしたソースコードの改ざんはなかったのか。


本事象に起因する、ソースコードの改ざんの恐れはございません。


 

Q.自分が情報漏えいの対象でないか確認したい。


当社グループにて引き続き調査を進めておりますが、現時点においては、流出したソースコードや個人情報の不正利用等による被害、金融機関等連携先のログインに必要な情報、ならびに下記プレスリリースに掲載された内容(※)以外のクレジットカード情報、および本番データベースに格納されたお客さま情報(『マネーフォワード ME』で参照可能な家計・資産情報を含む)の漏えいは確認されておりません。


■『GitHub』への不正アクセス発生に関するお知らせとお詫び(第一報)

https://corp.moneyforward.com/news/info/20260501-mf-press-1/


※当社グループ会社であるマネーフォワードケッサイ株式会社が提供する「マネーフォワード ビジネスカード」370件の「カード保持者名(アルファベット)」および「カード番号の下4桁」


今後、開示すべき新しい事実が発見された場合および、各サービス稼働に関する影響が発生する場合は、速やかに開示いたします。

また、万が一、お客さまの個人情報の漏えいが確認された場合には、対象のお客さまには別途メールにてご連絡をさせていただきます。


 

Q.「マネーフォワード ME」に登録している金融機関等のログイン情報を変更した方がよいか。


漏えいしたソースコード及び今回の事象に伴う漏洩対象には、金融機関等連携先のログインに必要な情報は含まれておりませんため、本件に起因する金融機関等への不正ログインの恐れはございません。

そのため、現時点で金融機関等のログイン情報の変更についてご対応いただく必要はございません。


万が一、お客さまにご対応いただくべき事項が確認された場合は、速やかに開示いたします。


 

Q.銀行の連携停止はいつ頃に再開する予定か。(2026年5月7日 11時00分 追記)


現在、各提携金融機関との安全性の確認を万全なものとするため、銀行口座連携機能を一時的に停止しております。

安全確認が完了次第、連携を再開できるよう対応してまいります。


再開の予定は下記記事にて随時お知らせいたしますので、今しばらくお待ちください。


参照:システム対応中で口座連携が正常に行えていない金融関連サービスの一覧


 


  他にご質問がございましたらお問い合わせをお願いします。

この記事は役に立ちましたか?

393人中114人がこの記事が役に立ったと言っています

最近表示した記事


    【重要】『GitHub』への不正アクセス発生および銀行口座連携機能の一時停止に関するお知らせ(2026年5月3日 13時00分 更新)


関連記事


    【重要】『GitHub』への不正アクセス発生および銀行口座連携機能の一時停止に関するお知らせ(2026年5月3日 13時00分 更新)

    システム対応中で口座連携が正常に行えていない金融関連サービスの一覧(2026年5月7日 10:30 現在)

    連携再開の目処が立っていない金融関連サービス一覧

    連携エラー:「タップして詳細なエラー内容を確認してください」

    モバイルSuicaの【JRE ID】への対応状況について


マネーフォワード MEサポートサイト ヘルプセンターのホームページ


    ヘルプ・サポート

    お問い合わせ

    利用規約

    個人情報保護方針

    情報セキュリティ基本方針

    特定商取引法に基づく表記

    金融サービス仲介業に関する表示

    パーソナルデータガイド

    外部送信ツールに関する公表事項

    電子決済等代行業に関する表示


©Money Forward HOME, Inc. / ©Money Forward, Inc.



>>>

過去 30 日間

過去 1 年間

Masumi

人気の投稿