\登録者限定!お得情報を無料配布中/
マネーフォワード不正アクセス事故6.3万人のセキュリティの影響徹底解説|FPが教える安全な家計簿アプリの選び方

2026年5月、マネーフォワードMEを運営するマネーフォワード社が「GitHub」への不正アクセスを公表しました。
当初は370件の情報漏洩とされていましたが、6月23日の最終報告(第四報)で影響は約6.3万人に拡大。銀行口座連携は約35日間停止し、1,200万人以上のユーザーに影響が出ました。
この記事では、家計簿アプリ歴10年のFPが、事件の全容に加えて「家計アプリが35日間止まった時の具体的な対処法」と「安全な家計簿アプリの選び方」まで解説します。
💡 この記事でわかること
- マネーフォワード不正アクセス事件の全容(第四報・6.3万人影響まで反映)
- 漏洩した情報・していない情報の正確な範囲
- 【FP独自】家計アプリが35日間止まった時の実務的な対処法
- 【FP独自】セキュリティ事故歴で比較する安全な家計簿アプリの選び方
マネーフォワード不正アクセス事件の概要
2026年5月1日、マネーフォワード社は「GitHubへの不正アクセスが発生した」と公式発表しました。
GitHubとは、ソフトウェアの設計図(ソースコード)を管理するためのサービスです。このGitHubにアクセスするための認証情報が第三者に漏れ、ソースコードが閲覧・コピーされました。
問題は、そのソースコードの中に本来あってはならない個人情報が含まれていたことです。6月23日の最終報告(第四報)では、影響を受けた人数が当初の370件から約6.3万人に大幅拡大しました。
さらに安全確認のため銀行口座連携が一時停止され、家計簿アプリとしての根幹機能が約35日間使えなくなりました。
時系列で見る事件の全経緯
事件の発覚から最終報告までの流れを時系列で整理します。
| 日付 | 出来事 |
|---|---|
| 5月1日 | GitHub不正アクセスを公表(第一報)。銀行口座連携を一時停止 |
| 5月3日 | ビジネスカード情報370件の漏洩可能性を公表 |
| 5月11日 | 第二報を公表。本番データベースへの侵害がないことを確認 |
| 5月12日 | セキュリティ対策完了。銀行口座連携の順次再開を開始 |
| 5月20日 | プレミアム会員の購読期間を15日間延長する補償を発表 |
| 6月5日 | すべての銀行口座連携が再開完了(約35日ぶり) |
| 6月23日 | 最終報告(第四報)。影響人数が約6.3万人と確定 |
当初「370件」とされた影響範囲が、最終的に約6.3万人まで拡大したことが、この事件の深刻さを物語っています。
漏洩した情報の全容【6月23日 最終報告】
6月23日の第四報で確定した漏洩情報の全容です。
| 対象 | 人数 | 漏洩した情報 |
|---|---|---|
| 顧客(識別子のみ) | 60,449人 | 管理用番号のみ(氏名・メール含まず) |
| 従業員・退職者 | 2,300人 | 氏名490件・メール1,807件・電話番号305件 |
| ビジネスカード顧客 | 370人 | カード保持者名(英字)・番号下4桁 |
| 顧客(氏名等あり) | 124人 | 氏名100件・メールアドレス24件 |
| 取引先 | 28人 | 氏名5件・メール23件 |
約6.3万人のうち、最も多い60,449人は「管理用番号のみ」の漏洩です。氏名やメールアドレスは含まれていません。
ただし、従業員2,300人分については氏名・メール・電話番号が含まれており、こちらの影響は小さくありません。
漏洩していないことが確認された情報
以下の情報は、漏洩していないことが公式に確認されています。
- クレジットカード番号の全桁・有効期限・セキュリティコード
- 本番データベースに保存されたユーザー情報
- マネーフォワードMEで確認できる家計・資産情報
- 金融機関のログインに必要な認証情報
- マネーフォワードMEのログインパスワード
ポイント:約6.3万人に影響がありましたが、個人向けマネーフォワードMEアプリに登録している家計データ・資産情報は漏洩していません。漏洩したのは開発環境のソースコードに誤って含まれていたデータです。
なぜこの事件が起きたのか
第四報の内容を踏まえると、根本原因は以下の2点です。
1. GitHub認証情報の漏洩
GitHubにアクセスするための認証情報(アクセストークン)が第三者に漏れました。原因として「開発者の業務端末がマルウェアに侵害された可能性」が指摘されています。
2. ソースコード内に個人情報が混入していた
本来、ソースコード内に個人情報を含めるべきではありません。しかし、テストやデバッグ作業の過程で本番環境のデータが誤ってコード内に残っていました。
マネーフォワード社は「管理手順から外れ、誤ってGitHub上に保管されていた」と説明しています。当初370件とされた影響が6.3万人に拡大したのも、調査を進める中でコード内に含まれる個人情報が次々と見つかったためです。
ユーザーが今すべき対策
パスワード変更は不要(公式発表)
マネーフォワード社は「パスワード変更等の対応は不要」と明言しています。本番データベースへの侵害がないことが確認されたためです。
ビジネスカード利用者は利用明細を確認
「マネーフォワード ビジネスカード」を利用している方は、不審な利用がないか明細を確認してください。第四報の時点で二次被害は確認されていませんが、念のための確認をおすすめします。
連携サービスの状況を確認
6月5日にすべての銀行連携が再開されましたが、以下のサービスは連携終了の可能性があります。
- ユナイテッド航空マイレージ
- F・マリノスポイント(JリーグID)
- BTCBOX(暗号資産取引所)
家計アプリが35日止まったらどうする?FPの実務アドバイス
今回の事件で最も困ったのは、銀行口座連携が35日間止まったことではないでしょうか。家計管理のデータが1か月以上更新されない状況は、FPとしても見過ごせない問題です。
実際に私のもとにも「家計簿が止まっている間、どうやってお金を管理すればいいか」という相談がありました。同じような事態に備えるために、3つの対処法をお伝えします。
対処法①:銀行アプリとクレカアプリで支出を把握する
家計簿アプリが止まっても、銀行やクレジットカードの公式アプリは使えます。週に1回、各アプリの明細をざっと確認するだけで、大きな支出の見落としは防げます。
完璧な家計管理は不要です。「使いすぎていないか」の感覚を維持することが目的です。
対処法②:固定費だけはメモしておく
変動費(食費・日用品など)は復旧後にまとめて確認できますが、固定費の変更(保険の解約・サブスクの追加など)は記憶が薄れます。スマホのメモアプリに「6月に変えたこと」だけ書いておけば、復旧後の突合がスムーズです。
対処法③:家計データを1つのアプリに集中させない
今回の教訓は、1つのアプリにすべての金融情報を預けるリスクです。
FPとしておすすめするのは、メインの家計簿アプリとは別に、もう1つのアプリをサブで使う「分散管理」です。たとえば、マネーフォワードMEをメインに使いつつ、Zaimに主要な銀行口座だけ連携しておく。こうすれば、片方が止まってももう片方でお金の流れを追えます。
この考え方は、資産運用の「分散投資」と同じ発想です。家計データの管理も、1か所に集中させないことがリスクヘッジになります。
安全な家計簿アプリの選び方【FP独自の3つの基準】
今回の事件をきっかけに「家計簿アプリを見直したい」と考えている方へ、FPとしての選び方をお伝えします。機能や使いやすさだけでなく、セキュリティ面から見た3つの判断基準です。
基準①:過去にセキュリティ事故を起こしていないか
最も確実な判断材料は「実績」です。どれだけ高度なセキュリティ技術を謳っていても、実際に事故を起こしたかどうかが最も重要です。
Zaimは2012年のサービス開始以来、大規模なセキュリティ事故は一度も報告されていません。さらにISMS(情報セキュリティマネジメントシステム)認証を取得しており、組織的なセキュリティ体制が第三者機関に認められています。
基準②:金融機関との連携方式
家計簿アプリが金融機関のデータを取得する方法には「API連携」と「スクレイピング」の2種類があります。
- API連携:金融機関が公式に提供するデータ取得の仕組み。ログイン情報をアプリ側に渡す必要がなく、安全性が高い
- スクレイピング:金融機関のサイトにログインしてデータを読み取る方式。ログイン情報をアプリ側に預ける必要がある
現在、主要な家計簿アプリはAPI連携への移行を進めています。アプリ選びの際は、連携したい金融機関がAPI対応かどうかを確認しましょう。
基準③:運営企業の透明性
今回のマネーフォワードの対応で評価できる点は、第一報から第四報まで情報を段階的に公開したことです。事故は起こり得るものですが、事故後の対応の透明性は、その企業を信頼できるかどうかの重要な指標です。
アプリを選ぶ際は、プライバシーポリシーの充実度やセキュリティへの取り組みページがあるかも確認してみてください。
FPがおすすめする安全な家計簿アプリ
上記の3基準で評価した、おすすめの家計簿アプリを紹介します。
| アプリ | セキュリティ事故歴 | セキュリティ認証 | 無料版の連携数 | 特徴 |
|---|---|---|---|---|
| Zaim | なし(2012年〜) | ISMS認証取得 | 制限なし | レシート読み取り◎。無料でも十分使える。事故歴ゼロの安心感 |
| お金のコンパス | なし | — | 無制限 | 2,600以上の金融機関と無料連携。TTデジタル・プラットフォーム運営 |
| Moneytree | なし | SOC2取得 | 最大50 | シンプルUI。法人向けにも強い |
特にZaimは、セキュリティ事故ゼロの実績に加えて、無料版でも金融機関の連携数に制限がありません。マネーフォワードMEの無料版が4件までしか連携できないのと比べると、乗り換え先として有力です。

マネーフォワードMEとZaimの詳しい比較は、以下の記事も参考にしてください。

よくある質問
Q. 私の家計データや銀行口座情報は漏洩しましたか?
いいえ。本番データベースに保存されているユーザー情報(家計・資産データ、銀行口座のログイン情報)は漏洩していません。漏洩したのは開発環境のソースコードに含まれていた管理用データです。
Q. 6.3万人に含まれているか確認する方法はありますか?
マネーフォワード社は、該当者には個別に連絡すると発表しています。連絡がなければ、あなたのデータは漏洩対象に含まれていないと考えてよいでしょう。心配な場合は、マネーフォワード社のサポートに直接問い合わせてください。
Q. マネーフォワードMEのパスワードは変更すべきですか?
公式発表では「パスワード変更は不要」とされています。ただし、他のサービスと同じパスワードを使い回している場合は、セキュリティの基本として変更を検討してください。
Q. プレミアム会員への補償はありますか?
5月20日に、プレミアム会員の購読期間を15日間延長する補償が発表されました。銀行口座連携の停止期間に対するお詫びとしての措置です。
Q. Zaimに乗り換えたいのですが、データ移行はできますか?
Zaimには他アプリからのデータ取り込み機能があります。ただし、マネーフォワードMEからの直接エクスポートは有料プラン限定です。乗り換え時は「過去データはMFで参照、新規管理はZaimで」と割り切るのも現実的な方法です。
まとめ
- マネーフォワード不正アクセス事件の影響は約6.3万人(6/23最終報告)
- 家計・資産データの漏洩はなし。漏洩は開発環境のソースコード内の管理データ
- 銀行口座連携は6月5日に全面再開済み
- FPの教訓:家計データを1つのアプリに集中させないこと
- アプリ選びは「セキュリティ事故歴」で判断する。Zaimは事故歴ゼロ・ISMS認証取得で安心
今回の事件は、ソースコード内に個人情報が混入していたという開発管理の問題が原因でした。マネーフォワード社は再発防止策を講じており、継続利用自体は問題ありません。
ただし、35日間もアプリが使えなくなるリスクが現実に起きたという事実は重要です。家計管理も「分散」の発想を持ち、万が一の時でもお金の流れを追える体制を作っておきましょう。
セキュリティ面で安心できる家計簿アプリをお探しなら、事故歴ゼロのZaimがおすすめです。





