「コープやまぐちLINEミニアプリ」に不正アクセス、データベースに保存されていた内容を精査し漏えいの可能性がある情報を確定 | ScanNetSecurity
2026.09.24(木)

「コープやまぐちLINEミニアプリ」に不正アクセス、データベースに保存されていた内容を精査し漏えいの可能性がある情報を確定

 生活協同組合コープやまぐちは9月7日、8月28日に公表した同組合が提供する「コープやまぐちLINEミニアプリ」への不正アクセスについて、第二報を発表した。

インシデント・事故
トップページ
  • トップページ
  • リリース(コープやまぐちLINEミニアプリへの不正アクセスによる個人情報漏えいのおそれについて(第二報))
  • リリース(対象となる範囲及び漏えいのおそれがある情報の項目(確定))
  • リリース(皆様へのお願い(重要なご注意喚起))
  • リリース(対象となる皆様へのご連絡について)
  • リリース(現在の対応状況)

 生活協同組合コープやまぐちは9月7日、8月28日に公表した同組合が提供する「コープやまぐちLINEミニアプリ」への不正アクセスについて、第二報を発表した。

 同組合では8月27日に、開発・運用を外部事業者に委託して運営している「コープやまぐちLINEミニアプリ」のデータベースに第三者から不正アクセスがあり、データベース内の全てのデータが削除される事象が発生しており、外部の専門家とともに調査を進めていた。

 同組合では事象の確認後、外部からのアクセスを遮断するとともに、8月27日中にバックアップからデータを復元し、サービスを復旧している。

 同組合では現在、第三者が個人情報を閲覧・取得し、外部へ持ち出したか否かについて、外部の専門家とともに調査を進めており、現時点で流出の事実は確認されていないが、流出の可能性を完全に否定するには至っていない。

 同組合では、データベースに保存されていた内容を精査した結果、対象範囲及び漏えいの可能性がある情報の項目が下記の通り確定したという。

1.組合員情報を登録している組合員で電子マネー機能付きここカードを所持していない者:69,586件
項目:組合員コード、氏名(名字のみ)、電話番号、郵便番号

2.組合員情報を登録している組合員で電子マネー機能付きここカードを所持している者:143,126件
項目:組合員コード、氏名(名字のみ)、電話番号、郵便番号、ここカード番号、PIN番号、(一部組合員は氏名・住所・メールアドレスも)

3.組合員登録をしていないユーザー:365件
(LINEミニアプリで企画した梨ギフト、りんごギフト、母の日特別ギフト、自宅直送!贅沢グルメを利用した人、店頭受け取り商品をホームページから予約した人、及びこれらの贈答品の届け先として依頼主が情報を登録した人)
項目:氏名、電話番号、郵便番号、住所、メールアドレス

4.コープやまぐちのアンケートやプレゼント、各種申込みのWEBフォームに回答または登録した人:4,218件
項目:氏名(ニックネーム含む)、郵便番号、住所、電話番号、メールアドレス、組合員コード

 同組合では対象者に順次、個別に連絡を行う。

 同組合では引き続き、外部の専門家とともに侵入経路及び原因について調査を進める。

 同組合では、外部の専門家との調査結果を踏まえ、委託先の外部事業者とともに、アクセス制御・監視体制の強化をはじめとする再発防止策を講じるとのこと。

《ScanNetSecurity》

関連記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×