APORITOオンラインストア
RIZAP株式会社
通販で入力したカード情報などに漏えいの可能性
5月1日〜8月5日の注文・情報入力が対象。9月18日には調査継続と再開時期の見込みを案内しました。
漏えいの可能性 / 初報:2026-08-10 / 公式続報:2026-09-18
公表された対象規模
対象件数は未公表
対象となる方・情報
2026年5月1日〜8月5日にAPORITOオンラインストアで注文した方、または情報を入力した方。
氏名、住所、電話番号、メールアドレス、クレジットカード番号、有効期限、セキュリティコード
悪意ある不正スクリプトの設置に伴う外部流出の可能性。人数・件数は未公表。REXTの8月9日ランサムウェア事案および外部AI誤アップロード事案とは区別。
現在の状況と対応
8月5日15:30から一時閉鎖。9月18日時点では2027年1月下旬の調査完了・再開を見込むと説明。確定した再開日ではありません。
- カード利用明細を継続して確認し、不審な請求は手元のカード裏面にある発行会社窓口へ連絡する。
- 運営・警察・カード会社等を装う電話、メール、SMSに注意し、暗証番号等を提供しない。
- カードの停止・再発行を希望する場合はカード発行会社に相談する。一律の停止・再発行の要請ではありません。
公表と続報の経緯
8月5日は不審な外部送信プログラムの発見日。8月8日に一部対象者へ個別メール、公式初報8月10日。対象期間の開始日を侵入開始日とは扱いません。
- 2026-08-05:不審プログラムを発見 15:30にサイトを一時閉鎖。
- 2026-08-08:カード対象者へ個別メール カード情報の流出可能性がある方に案内。
- 2026-08-10:初報 個人情報・カード情報に流出の可能性。
- 2026-08-18:第二報 第3報で過去の発表日として確認。
- 2026-09-18:第三報 調査・再開見込みと注意事項を案内。