セキュリティ対策
Metabaseの脆弱性を悪用した情報漏えい(Trezor約8万人ほか):住所や連絡先が漏れた人と、分析ツールを運用する人がやること
BI・分析ツール Metabase の脆弱性(CVE-2026-72898)が修正前から悪用され、Trezor(約8万1,000人の氏名・住所・電話番号)、Framework、n8n などが顧客情報の流出を公表しました。各社の公式発表をもとに、対象者が今日やることと、分析ツールを運用する側の見直し点を整理します。
対象:Trezor のハードウェアウォレットを注文した人、Framework・n8n・Tally・Kilo Code・Privy の利用者、そして Metabase などの分析ツールを運用している人。本記事は各組織の公式発表と報道にもとづく解説で、攻撃手順は扱いません。脆弱性そのものの技術的な説明と修正方法は CVE-2026-72898 の速報 にあります。
自分が対象かの早見表
影響を自ら公表した組織だけを載せています(公表日の順)。件数を公表していない組織は「未公表」としています。
| 組織 | 公表 | 漏れた情報(各社の発表) | 件数 | 含まれない情報 |
|---|---|---|---|---|
| Framework(ノートPC) | 8月6日(顧客への通知) | 氏名、メールアドレス、ログイン時のIPアドレス、請求先・配送先の住所、電話番号、会社名 | 未公表 | 注文情報、決済情報 |
| n8n(業務自動化ツール) | 8月8日 | 氏名、メールアドレス。うち5件はハッシュ化されたパスワードを含む | 136件 | — |
| Kilo Code(Anaconda傘下) | 8月9日 | 一部利用者の氏名、メールアドレス、請求先住所、位置情報、Slackのアクセストークン、プロンプトの一部または全部 | 未公表(一部の利用者) | 決済カード情報 |
| Privy(ウォレット基盤) | 8月 | 顧客と利用者のメールアドレス、開発者が設定した一部の項目 | 未公表 | ウォレット基盤・認証システム |
| Trezor(ハードウェアウォレット) | 8月13日、9月に範囲を拡大 | 氏名、メールアドレス、電話番号、配送先住所、注文番号 | 80,689人 | ウォレット、秘密鍵、バックアップ、決済情報 |
このほか、フォーム作成サービスの Tally も、分析環境からメールアドレスとハッシュ化されたパスワードが取得され、フォームと回答は別の場所に保存していたため影響はなかったと利用者に説明したと報じられています。
ハッシュ化とは、パスワードを元に戻せない形に変換して保存することです。そのままでは読めませんが、短いパスワードや使い回しのパスワードは推測される場合があるので、通知が来たら変更してください。
今日やること
Trezorの利用者:バックアップ(リカバリーシード)は、どんな理由でも入力しない
リカバリーシードは、ウォレットを復元するための12〜24個の単語です。これを知られると、端末がなくても暗号資産を動かされます。
Trezor は、バックアップをWebサイトに入力したり、誰かに伝えたりしないよう呼びかけています。「脆弱性が見つかった」「アカウントの確認が必要」「新しいアプリに移行して」といった連絡が、メール・SMS・電話・手紙のどれで来ても同じです。
Trezorの利用者:自宅の住所が知られた前提で、郵便と来訪にも注意する
今回漏れたのは配送先の住所です。Trezor 自身も、物理的な安全上のリスク(自宅を知られることによる危険)につながり得ると説明しています。
同社を名乗る手紙や、注文していない荷物(交換用の端末など)が届いても、中の指示には従わず、公式サイトの窓口に自分で問い合わせてください。保有している暗号資産の額をSNSなどで話さないことも、今まで以上に大事になります。
Trezorの利用者:今後の注文では、届け先と連絡先を見直す
Trezor は今後の注文について、匿名のメールアドレス、暗号資産での支払い、私書箱などの利用を検討するよう案内しています。日本では、コンビニや営業所での受け取りのように、自宅の住所を届け先にしない方法も選べます。
n8n・Tallyなどから通知が来た人:パスワードを変え、使い回しをやめる
n8n は、通知を受け取った人にできるだけ早くパスワードを再設定するよう求めています。同じパスワードを他のサービスでも使っているなら、そちらも変えてください。管理は パスワードマネージャー に任せるのが現実的です。
Kilo Codeの利用者:Slack連携とセッションを確かめる
Kilo Code の発表では、Slack 連携を使っていた一部の利用者のアクセストークン(ログインせずにSlackを操作できる文字列)が含まれていました。Slack 側で連携アプリの許可を見直し、Kilo のアカウントで見覚えのないセッションがないか確認してください。同社は8月18日から、漏れた自分のデータを確認できるエクスポート機能を提供しています。
全員:各社を名乗るメール・電話のリンクを開かない
氏名・メールアドレス・電話番号がそろうと、本物らしい連絡が作れます。届いた連絡のリンクは開かず、自分で開いた公式サイトやアプリで確かめてください(見分け方は フィッシングとは)。
別の事案:Trezorのニュースレター登録者への偽メール(2026年9月)
Trezor によれば、2026年9月9日、同社がニュースレターの配信に使うメール配信サービスが不正アクセスを受け、同社のアカウントから登録者 約34万7,000件のアドレスに偽のセキュリティ警告が送られました。
メールは、ウォレットの部品に脆弱性があると偽り、リンク先のアプリでバックアップを入力させるものでした。同社は約20分で配信元のドメインを止めたものの、その前に約2,500人がリンクを開いたとしています。これは Metabase の事案とは別で、本物の送信元から届いた点が違います。送信元が本物でも、バックアップを求める連絡は偽物と判断してください。
何が起きたのか(各社の発表より)
Metabase は、社内のデータベースにつないでグラフや集計表を作る BI(ビジネスインテリジェンス)ツールです。自社で動かす版(セルフホスト)と、Metabase 社が運用するクラウド版があります。
Metabase 社の公表によれば、8月3日にクラウド版の利用者から「業務時間外にAPIキーが作られた」という報告があり、調べたところ未知の脆弱性が見つかりました。修正前にクラウド版の利用者の3%未満と、インターネットから到達できる自前運用のインスタンスが侵害されたとしています。
2026年8月2〜3日
Kilo Code(8月2日に約4時間)、n8n・Framework・Tally(8月3日)の分析環境で、不正なアクセスが行われたと各社が公表。8月6日
Metabase が修正版を公開し、修正前から悪用されていたと公表。影響を受けた利用者に通知。Framework が顧客への通知を送付。8月8〜9日
n8n、Kilo Code が影響を公表。8月11日
米国 CISA が、実際に悪用されている脆弱性の一覧(KEV)に追加。8月13日
Trezor が、物流委託先の分析環境から注文者 13,689人の情報が漏えいしたと公表。8月27日
Metabase が経緯と再発防止策をまとめた報告を公表。9月2日
Trezor が委託先から、2019〜2021年の米国の注文データ約6万7,000人分も含まれていたとの連絡を受ける。その後、公表を更新(合計 80,689人)。
- 経路
- Trezor の製品を保管・発送する物流委託先の分析環境。報道によれば、委託先は顧客に、Metabase のソフトウェアの脆弱性が悪用されたと説明した
- 対象(2026年分)
- 5月10日〜8月8日に、米国・英国・スウェーデン・コロンビア・ブラジル・イタリア・ポルトガルの拠点から発送された注文。11,742人は全項目、1,947人は氏名・市区町村・メールアドレスのみ
- 対象(過去分)
- 2019年11月〜2021年8月の米国の注文 約6万7,000人。全項目
- 漏れた項目
- 氏名、メールアドレス、電話番号、配送先住所、注文番号
- 影響なし
- Trezor のシステム、ハードウェアウォレット、秘密鍵、ウォレットのバックアップ、決済情報
- 過去分について
- Trezor は、契約とデータ方針にもとづく削除を委託先に繰り返し求め、削除したとの書面での確認を受けていたが、データは残っていたと説明している
- 通知
- 対象者に notification@trezor.io からメールで連絡
分析ツールを運用している人へ
修正版への更新、セッションの失効、接続先データベースの認証情報の変更は CVE-2026-72898 の速報 の手順のとおりです。ここでは、各社の事案から分かったもう1つの点を扱います。クラウド版を使っていた組織は、自分で更新する前に侵害されていたことです。そのとき被害を小さくできるのは、ツールに何を読ませていたかだけです。
被害が広がった要因(各社の発表から)
- 分析ツールが住所や電話番号の列まで読めた
- 委託先に、削除したはずの数年前の注文データが残っていた
- インターネットから開ける自前運用のインスタンスが侵害された(Metabaseの発表)
被害を抑えた要因(各社の発表から)
- Tally はフォームと回答を別の場所に保存していた
- Privy はウォレット基盤を分析環境から切り離していた
- Framework は侵害後、分析に必要な列だけにアクセスを絞ると表明
分析ツールの接続ユーザーが読める列を書き出す
最初の1つはこれです。Metabase などの管理画面で、接続しているデータベースを一覧にし、それぞれの接続ユーザーにどのテーブルのどの列の読み取りを許しているかを書き出します(PostgreSQL なら information_schema.role_table_grants や information_schema.column_privileges で確認できます)。
集計に住所・電話番号・メールアドレスは要らないことが多い
売上や利用状況の集計に必要なのは、多くの場合、日付・金額・商品・地域(都道府県程度)・顧客ID です。分析用には、必要な列だけを持つビュー(表の一部だけを見せる仮想的な表)を作り、接続ユーザーにはそのビューの読み取りだけを許します。顧客IDも、元のIDではなく置き換えた値(仮名化)にできます。
委託先に渡したデータの「消したはず」を確かめる
Trezor の事案では、数年前の注文データが委託先に残っていました。委託先の分析環境もデータの置き場所の1つです。契約で削除を定めるだけでなく、削除の対象と方法、確認の手段を決めておき、終了時や定期的に確認します。
自前で運用する分析ツールは、インターネットから直接開けないようにする
分析ツールを使うのは社内の人だけのはずです。VPNや接続元IPアドレスの制限、社内ネットワークに限定するなどで、ログイン画面そのものを外から見えなくします。今回の脆弱性はログインより前の処理にあったため、パスワードや多要素認証を強くしても防げませんでした(考え方は VPN機器の脆弱性への備え、パスワード再設定の処理が狙われやすい理由は パスワードリセットの設計欠陥)。
「脆弱性が出たら何日以内に直すか」を先に決めておく
脆弱性情報をどこで受け取るか、深刻度ごとに何日以内に直すか、誰が判断するかを、平時に決めておきます。分析ツールのように表に出にくい社内ツールほど、更新の担当が決まっていないことがあります。使っているツールの一覧と担当者から作ります(資産の棚卸しチェックリスト、脆弱性対応の実務)。
当サイトの見方:分析用のデータは「本番のコピー」になりやすい
分析ツールは「見るだけのツール」として扱われ、本番のデータベースより軽く運用されがちです。しかし接続してしまえば、読める範囲は本番と変わりません。今回の各組織は、いずれも本体のサービスではなく、分析環境から漏れています。
分析に住所が必要な場面は多くありません。読ませなかった列は、漏れようがありません。修正版への更新が間に合わない場合(クラウド版の利用者がそうでした)にも効くのは、この対策です。
出典(公開記録)
本記事の事実関係は、以下の公開情報にもとづきます。公表されていない侵入の手口や原因は推測していません。
- Metabase「Security update available for Metabase」(2026年8月6日) — metabase.com
- Metabase「August 2026 Security Vulnerability: What happened?」(2026年8月27日) — metabase.com
- Trezor「Recent customer data exposed in shipping provider incident」(2026年8月13日、9月更新) — trezor.io
- Trezor:ニュースレター配信サービスの不正アクセスについてのお知らせ(2026年9月) — trezor.io
- n8n「Metabase security incident update」(2026年8月8日、11日更新) — blog.n8n.io
- Anaconda「Metabase Incident Impacting Kilo Code Customer Data」(2026年8月) — anaconda.com
- Privy「Post-mortem on August 6, 2026 Metabase security incident」 — privy.io
- 報道:BleepingComputer(Framework・Tally の通知内容) — bleepingcomputer.com / Trezor の対象拡大と委託先の説明 — bleepingcomputer.com
- 米国 CISA「Known Exploited Vulnerabilities Catalog」(CVE-2026-72898、2026年8月11日追加) — cisa.gov
更新履歴
2026-10-03:初版。Metabase、Trezor、n8n、Anaconda(Kilo Code)、Privy の公式発表と、Framework・Tally の通知に関する報道にもとづく。影響を公表する組織が増えた場合は更新します。
次に読む
- 脆弱性の技術的な解説と修正方法:CVE-2026-72898(Metabaseの認証なしSQLインジェクション) / SQLインジェクションとは
- 運営側:パスワードリセットの設計欠陥 / VPN機器の脆弱性への備え / 脆弱性対応の実務
- 偽の連絡への備え:フィッシングとは / パスワードマネージャーの選び方
- 2026年の他の事案:情報漏えい・サイバー攻撃の一覧(国内・海外)
よくある質問
QMetabaseの脆弱性で、どの会社から何が漏れたのですか?
各社の公表によれば、Trezor は物流委託先の環境から注文者 80,689人の氏名・住所・電話番号・メールアドレス・注文番号など、Framework は顧客の氏名・メールアドレス・ログイン時のIPアドレス・請求先と配送先の住所・電話番号など、n8n は136件の氏名とメールアドレス(うち5件はハッシュ化されたパスワードを含む)、Kilo Code(Anaconda傘下)は一部利用者の氏名・メールアドレス・請求先住所・Slackのアクセストークン・プロンプトの一部など、Privy は顧客と利用者のメールアドレスです。いずれもクレジットカードなどの決済情報は含まれないとしています。
QTrezorのウォレットに入っている暗号資産は危ないのですか?
Trezor は、自社のシステムは侵害されておらず、ハードウェアウォレット、秘密鍵、ウォレットのバックアップは影響を受けていないと説明しています。危ないのは、漏れた氏名・住所・電話番号を使った偽の連絡に応じて、ウォレットのバックアップ(リカバリーシード)を入力してしまうことです。Trezor は、バックアップをWebサイトに入力したり、誰かに伝えたりしないよう呼びかけています。
QTrezorの対象者は誰ですか?
Trezor によれば、2026年5月10日から8月8日の間に、米国・英国・スウェーデン・コロンビア・ブラジル・イタリア・ポルトガルの物流拠点から注文品を受け取った一部の人(13,689人)と、2019年11月から2021年8月の間に注文した米国の人 約6万7,000人です。対象者には notification@trezor.io からメールで通知されています。
QTrezorを名乗る「セキュリティ警告」のメールが届きました。この件と関係ありますか?
別の事案です。Trezor によれば、2026年9月9日に同社がニュースレター配信に使うメール配信サービスが不正アクセスを受け、ニュースレター登録者 約34万7,000件のアドレスに、同社のアカウントから偽の警告メールが送られました。メールのリンク先はウォレットのバックアップを入力させるアプリでした。同社は配信元のドメインを約20分で止めたとしていますが、アドレスは今後も悪用され得るとしています。
QMetabaseを使っています。何をすればいいですか?
技術的な対応(修正バージョン、暫定回避、更新後のセッション失効と接続先データベースの認証情報の変更)は当サイトの速報 CVE-2026-72898 の解説にまとめています。本記事では、各社の事案から分かった『分析ツールに読ませるデータの範囲』の見直しを扱います。