Cheggの情報漏洩
(2018年・約3,972万件規模)で何が漏れた?

サービスChegg(chegg.com)
漏洩発生時期2018年4月28日
影響規模約3,972万件のアカウント情報
漏洩した情報の種類メールアドレス氏名パスワード電話番号住所ユーザー名
パスワード含まれる

この事件はどんな事件?

Cheggから流出した約3,972万件規模のアカウント情報が、その後、闇市場で流通していることが確認されている事件です。流出データにはメールアドレス・氏名・パスワード・電話番号・住所などが含まれるとされています。

こうした漏洩データは事件発生から何年経っても消えることがなく、他の事件のデータと統合された「攻撃用リスト」として使われ続けます。当時Cheggにアカウントを持っていた方は、現在も影響が続いている前提で確認することをおすすめします。

漏洩データが名簿化され攻撃に使われるまでの流れ

あなたにどんな影響がある?

この事件にはパスワードが含まれます。当時Cheggで使っていたパスワードを、他のサービスでも使い回している場合、その組み合わせで不正ログインを試される「リスト型攻撃」のリスクがあります。暗号化された状態での流出であっても、推測しやすいパスワードは解読されて攻撃リストに載った実績が多くの事件で確認されているため、「暗号化されていたから安全」とは考えないでください。

自分のアドレスがこの事件に含まれているか、10秒で確認できます
無料でチェックする
結果はその場で表示されます(10秒・無料・登録不要)

今すぐやるべき対処法

  1. 当時のパスワードの使い回しを断つ — Cheggで使っていたパスワード(と似たパターン)を使っている全サービスで、新しいパスワードに変更する。
  2. 2段階認証をオンにする — メール・SNS・決済系サービスから優先的に。パスワードが破られても侵入を防げます。
  3. フィッシング前提の受信習慣へ — メール・SMSのリンクからはログインせず、公式アプリやブックマークから開く。
  4. 定期的な漏洩チェックを習慣に — 新しい漏洩事件は毎月のように公開されています。半年に1度の再チェックがおすすめです。

出典: 本ページの事件データは国際的な侵害通知データベース Have I Been Pwned の公開情報(2026年9月19日時点)に基づいています。