株式会社Eストアー / ショップサーブ
EC 構築サービス「ショップサーブ」の購入者情報など延べ 885万件
最終更新 2026-10-11
概要(公表された事実)
| 公表主体 | 株式会社Eストアー |
|---|---|
| 業種 | 情報通信業 |
| 経緯 | 侵入: 2026-05-21 判明: 2026-08-01 第1報: 2026-08-01 |
| 件数 | 最大 8,853,839 件 延べ件数。同一購入者の複数登録データを含み、人数ではない(第2報時点) |
| 漏えいした情報 | 氏名、住所、電話番号、FAX番号、メールアドレス、勤務先、会員ID、暗号化されたパスワード、カード名義、カード番号の一部(先頭6桁・下4桁)、カード有効期限、店舗管理画面のID・パスワード、店舗メール・FTP の ID・パスワード、店舗の振込先口座情報 |
| 含まれない情報 | セキュリティコード |
| 二次被害 | 具体的な二次被害の報告は確認されていない(第2報時点) |
| 報告先 | 個人情報保護委員会 |
分類
| 侵入経路 | 原因非公表 第三者がサーバー上で不正なプログラムを実行し、購入者情報を外部へ送信した。侵入経路は調査中 |
|---|---|
| MFA | 不明 |
| 委託先・SaaS 経由 | 公表文では触れられていない |
| 原因の公表度 | 非公表 |
| 判定 | 判定に必要な事実が非公表 根拠: 原因が公表されていない(判定ルール) |
根拠となる公表文の記載
「詳細については引き続き調査中となります」侵入経路 の根拠 / 出典
「2026年5月21日から8月1日において、外部の第三者が当社サーバー上で不正なプログラムを実行し」侵入日 の根拠 / 出典
利用者がやること
- 購入者は会員パスワードを速やかに変更し、注文履歴に身に覚えのない注文がないか確認する
- 同じ ID・パスワード・メールアドレスを使っている他サービスのパスワードも変更し、可能なら多要素認証を使う
- 店舗は管理画面・メール・FTP のパスワードを変更し、管理画面の二段階認証を設定する
- Eストアーや店舗、カード会社を装った再決済・本人確認の連絡に応じない
出典
- Eストアー「不正アクセスによる個人情報漏えいに関するお詫びとお知らせについて」(第1報)(一次情報) 2026-08-01
- Eストアー「不正アクセスによる個人情報漏えいに関するお知らせ(第2報)」(一次情報) 2026-08-02
- piyolog
- Security NEXT