漏えいウォッチ

漏えいウォッチの一覧へ

ショップサーブ利用ショップの購入者・会員情報

株式会社Eストアー

通販の購入者・会員情報が漏えい。パスワード変更を案内

ショップサーブを使う店舗の購入者情報等が対象。公表は885万3,839件で、人数ではありません。

漏えいを確認 / 初報:2026-08-01 / 公式続報:2026-09-30

公表された対象規模

885万3,839件(人数ではありません)

同一人の複数登録データを含む可能性。初報は最大延べ件数、第2報は調査中の公表件数として記載。確定した実人数には換算しません。

対象となる方・情報

ショップサーブを導入する通販店舗に購入者・配送先・会員等として登録された対象者。店舗名と個別案内の確認が必要です。

氏名、住所、電話番号・FAX番号、メールアドレス、勤務先、任意入力情報、会員ID・パスワード、カード名義、カード番号の一部、カード有効期限

配送先・メルマガ会員を含みます。会員ID・パスワードは暗号化して管理と説明。カード番号は先頭6桁・下4桁。店舗向け情報は別途公表されています。 ただし購入先で項目は異なる。PFUダイレクトとマンズワインはカード関連情報・会員ID・パスワードの漏えいなしを個別確認している。

含まれない情報:カードのセキュリティコード。保有していないため漏えい対象外と説明。

現在の状況と対応

第2報では攻撃元の遮断を完了。詳細調査は継続と公表。

公表と続報の経緯

発生期間は第2報で拡大。購入・会員登録の対象期間を意味しません。

  1. 2026-05-21:公表された不正アクセス期間 8月1日までの期間。対象者の購入期間とは異なる。
  2. 2026-08-01:漏えい確認・初報 購入者情報の漏えいを確認して公表。
  3. 2026-08-02T14:00:00+09:00:対象情報を追加 会員ID・パスワード等を追加し、変更を案内。
  4. 2026-09-18:PFUが購入者向け告知 最大169,355注文。実漏えい件数は調査中。PFU購入者のカード・ID・パスワードは漏えいなし。
  5. 2026-09-30:マンズワインが購入者向け告知 2006/4/1〜2025/9/22の登録・注文者。カード・ID・パスワードは漏えいなし。

公式発表・出典

この事案へリアクション・一覧で確認