漏えいウォッチ

漏えいウォッチの一覧へ

@cosme通信・会員情報

株式会社アイスタイル

会員10,997人の情報が約20分間、閲覧可能な状態に

外部ファイル転送サービスの設定不備。対象者に個別メール、メール不達者には9月24日にアプリ通知で案内。

漏えいの可能性 / 初報:2026-09-16 / 公式続報:2026-09-24

公表された対象規模

10,997人

対象となる方・情報

9月2日正午頃に@cosme通信を配信希望としていた方のうち、8月26日〜9月2日に会員登録、配信設定変更、一部の商品購入・プロフィール編集・肌質登録をした対象者。

メールアドレス、メルマガ配信設定、ユーザーID

URLを知れば取得できる状態。URLは社内関係者間でのみ共有したと説明されています。

含まれない情報:氏名、住所、電話番号、ログインパスワード、クレジットカード情報。対象ファイルに含まれていないと公表。

現在の状況と対応

閲覧可能だったファイルは9月2日に削除。

公表と続報の経緯

9月2日14時20分から約20分間。14時40分にファイル削除。

  1. 2026-09-02T14:20:00+09:00:ファイルが閲覧可能に 公開設定に不備。
  2. 2026-09-02T14:40:00+09:00:ファイルを削除 閲覧可能な状態を解消。
  3. 2026-09-16:対象情報を公表 対象者に個別メールを送付。
  4. 2026-09-24:アプリ内通知で追加案内 メール不達の対象者に通知・PUSH通知。

公式発表・出典

この事案へリアクション・一覧で確認