Anonymous Intelligence Signal
マネーフォワード、GitHub経由の情報流出判明 銀行連携機能が一時停止 ユーザーは連携解除を検討へ
日本の家計簿アプリ大手・マネーフォワードが、GitHub上的外部流出が確認されたソースコードに含まれていた情報を踏まえ、ユーザー情報の流出リスクを把握したと明らかにしました。同社は銀行やクレジットカードとの連携機能を一時的に停止しており、利用者の間で不安が広がっています。
流出した可能性が確認されたのは、ソースコードの一部とそれに紐づくユーザー情報の一部。GitHubへの不正アクセスが経路と見られ、マネーフォワードは第三者機関を交えた調査を実施中ですが、現時点で漏えい規模や流出経路の詳細な解明には至っていません。同社は影響を受ける可能性のあるユーザーに個別連絡を行うとしているものの、「流出した可能性のある情報の特定には時間を要する」との見解を示しており、ユーザーは神経質な反応を見せています。
銀行連携機能の一時停止は、同サービスの中核機能之一的でもあったため、利用者からは「銀行データと連携できなくなれば、手動入力が必要になり面倒」「本当に安全なのか判断がつかないうちに連携を解除すべきか迷う」といった声が上がっています。フィンテックサービスにおけるセキュリティ体制の信頼性へと疑念を向ける声が業界内でも可視化しており、他の類似サービス利用者からも「自分たちのところも大丈夫なのか」という不安の声がSNS上で拡散しています。調査は продолжается。