「ショップサーブ」に不正アクセス、不正なプログラムを実行し購入者情報を外部に送信 | ScanNetSecurity
2026.08.28(金)

「ショップサーブ」に不正アクセス、不正なプログラムを実行し購入者情報を外部に送信

 株式会社Eストアーは8月2日、8月1日に公表した同社が運営する「ショップサーブ」への不正アクセスによる情報漏えいについて、第2報を発表した。

インシデント・事故
トップページ
  • トップページ
  • リリース(不正アクセスによる個人情報漏えいに関するお知らせ(第2報))
  • リリース(クレジットカード情報)
  • リリース(対象件数)
  • リリース(漏えいした情報及び対象範囲)
  • リリース(店舗様向けのお願い)
  • リリース(「ショップサーブ」をご利用の店舗様(事業者様)のお問い合わせ窓口)

 株式会社Eストアーは8月2日、8月1日に公表した同社が運営する「ショップサーブ」への不正アクセスによる情報漏えいについて、第2報を発表した。

 「ショップサーブ」では2026年5月21日から8月1日に、外部の第三者が同社サーバ上で不正なプログラムを実行し、購入者情報を外部へ送信したことで、購入者情報が漏えいしている。

 漏えいした情報及び対象範囲は下記の通り。なお、現時点での対象件数は8,853,839件だが、同一顧客に関する複数の登録データを含む可能性があるため、対象となる顧客の人数を示すものではない。

・購入者情報(配送先情報を含む)
氏名、住所、電話番号、FAX番号、メールアドレス、勤務先、その他任意に入力した情報

・会員情報
会員情報(メールマガジン会員含む)、会員ID・パスワード(暗号化した状態で管理)

・クレジットカード情報
カード名義、カード番号の一部(先頭6桁および下4桁)、有効期限

・店舗関連情報
ショップサーブ管理画面のログインID・パスワード
店舗メールシステムのID・パスワード
FTPのID・パスワード
振込先口座情報(銀行名、支店名、口座名義、口座番号、銀行コード、支店コード)

 同社では、攻撃元からの通信の遮断と遮断後のアクセス不能確認を完了している。

 同社では現在、再発防止策の検討を進めており、今まで以上に厳重なセキュリティ体制の構築と強化を図り、再発防止策の策定と実施を進めるとのこと。

《ScanNetSecurity》

関連記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×