ショップサーブ利用ショップの購入者・会員情報
株式会社Eストアー
通販の購入者・会員情報が漏えい。パスワード変更を案内
ショップサーブを使う店舗の購入者情報等が対象。公表は885万3,839件で、人数ではありません。
漏えいを確認 / 初報:2026-08-01 / 公式続報:2026-09-30
公表された対象規模
885万3,839件(人数ではありません)
同一人の複数登録データを含む可能性。初報は最大延べ件数、第2報は調査中の公表件数として記載。確定した実人数には換算しません。
対象となる方・情報
ショップサーブを導入する通販店舗に購入者・配送先・会員等として登録された対象者。店舗名と個別案内の確認が必要です。
氏名、住所、電話番号・FAX番号、メールアドレス、勤務先、任意入力情報、会員ID・パスワード、カード名義、カード番号の一部、カード有効期限
配送先・メルマガ会員を含みます。会員ID・パスワードは暗号化して管理と説明。カード番号は先頭6桁・下4桁。店舗向け情報は別途公表されています。 ただし購入先で項目は異なる。PFUダイレクトとマンズワインはカード関連情報・会員ID・パスワードの漏えいなしを個別確認している。
含まれない情報:カードのセキュリティコード。保有していないため漏えい対象外と説明。
現在の状況と対応
第2報では攻撃元の遮断を完了。詳細調査は継続と公表。
- 対象店舗の会員パスワードを速やかに変更し、登録情報の変更や不審な注文がないか確認する。
- 同じ・似たログイン情報を使う他サービスのパスワードも変更し、利用できれば多要素認証を設定する。
- 再決済・返金等を口実とした不審な連絡に応じず、公式サイト・正規窓口で確認する。
- 購入先の個別告知を優先する。PFU・マンズワインではカード・ID・パスワードは本件の漏えい対象外と説明。
公表と続報の経緯
発生期間は第2報で拡大。購入・会員登録の対象期間を意味しません。
- 2026-05-21:公表された不正アクセス期間 8月1日までの期間。対象者の購入期間とは異なる。
- 2026-08-01:漏えい確認・初報 購入者情報の漏えいを確認して公表。
- 2026-08-02T14:00:00+09:00:対象情報を追加 会員ID・パスワード等を追加し、変更を案内。
- 2026-09-18:PFUが購入者向け告知 最大169,355注文。実漏えい件数は調査中。PFU購入者のカード・ID・パスワードは漏えいなし。
- 2026-09-30:マンズワインが購入者向け告知 2006/4/1〜2025/9/22の登録・注文者。カード・ID・パスワードは漏えいなし。