カインドオルオンライン
株式会社カインドオル
顧客ファイルの不正取得を確認。13万6,464名が対象の可能性
スタッフアカウントへの不正アクセスで顧客情報が書き出され、9月2日続報でファイルのダウンロードも確認。個人別の情報範囲は登録状況により異なる。
ファイル取得確認・個別範囲は可能性 / 初報:2026-08-28 / 公式続報:2026-09-02
公表された対象規模
13万6,464名(可能性のある範囲)
ファイルのダウンロードは確認済みだが、13万6,464名については公式の「可能性がある」という区分を維持。
対象となる方・情報
ECプラットフォームに顧客情報が登録されていた利用者。通知未着でも対象外とは限らない。
氏名、住所、電話番号、生年月日、メールアドレス、顧客ID、購入・ポイント情報
顧客ID、連絡先、生年月日、メルマガ購読状況、合計注文回数・購入金額、顧客タグ、保有・失効・累計ポイント履歴。
含まれない情報:クレジットカード番号、セキュリティコード、ECサイトのログインパスワード。公式が漏えいデータに含まれないと確認。
現在の状況と対応
対象スタッフアカウントを削除し、他アカウントの確認を実施。9月2日に専用窓口を開設。
- 不審なメール・SMS・電話のリンクや添付を開かず、個人情報やカード情報等を入力・回答しない。
- 個別通知が届かない場合も、心配な点は専用窓口へ確認する。
公表と続報の経緯
8月23日に顧客情報の書き出し2回を確認。翌24日検知、28日初公表。9月2日続報があるため9月の調査に採用。
- 2026-08-23:不正な書き出し 顧客情報の一括書き出し2回。
- 2026-08-24:異常を検知 スタッフアカウントの登録メールアドレス変更を発見。
- 2026-08-28:初公表 顧客13万6,464名が対象となる可能性を公表。
- 2026-09-02:取得を確認・窓口開設 ファイルのダウンロード確認と専用窓口を案内。