「ショップサーブ」への不正アクセスによる購入者情報漏えい

⚠ 本ページの内容には誤りが含まれている可能性があります。掲載は公式発表の要約であり、正確・最新の情報は必ず出典の公式発表をご確認ください。

事案の概要

ECサイト構築サービス「ショップサーブ」のサーバーで外部の第三者が不正なプログラムを実行し、購入者情報を外部へ送信していたことが2026年8月1日に判明した。第2報では発生期間を5月21日から8月1日と説明。購入者の氏名、住所、電話番号、メールアドレス等に加え、暗号化された会員ID・パスワード、カード名義・番号の一部・有効期限、店舗の管理画面ID・パスワードや振込先口座情報も対象とした。公表件数は延べ8,853,839件で、セキュリティコードは保持していないとしている。

基本情報

企業・団体名株式会社Eストアー
関係サービスショップサーブ
業種IT・通信
所在地東京都
公表日(第1報) 2026年8月1日
発生・発覚日2026年5月21日
影響件数8,853,839件(延べ8,853,839件(同一人物の重複を含む可能性があり人数ではない))
原因不正アクセス
原因の詳細ショップサーブのサーバー上で第三者が不正プログラムを実行し購入者情報を外部送信
調査状況調査中
出典の確認日2026年10月1日(公式発表の記載内容を確認した日)

原因の詳細

以下は出典の公式発表に記載された内容を当サイトが要約したもので、当サイトが独自に原因を認定したものではありません。

原因となった事象・侵入経路
外部の第三者が同社サーバー上で不正なプログラムを実行し、購入者情報を外部へ送信した。第2報では、実行期間を2026年5月21日から8月1日としている。侵入の詳細は調査中とされている。
発覚の経緯
2026年8月1日にサーバーへの外部からの不正アクセスと購入者情報の漏えいを確認した。
再発防止策・対応
攻撃元からの通信の遮断と、遮断後のアクセス不能確認を完了した。個人情報保護委員会へ報告し、警察への届出も検討している。再発防止策は検討中で、より厳重なセキュリティ体制の構築と強化を進めるとしている。

⚠ 原因の記述は公式発表を基にした当サイトの整理で、誤りや公表後の変更が反映されていない可能性があります。事実関係は必ず出典の公式発表でご確認ください。

出典(公式発表):2026年10月1日に公式発表の記載内容を確認

漏えいした(可能性がある)情報

公式発表(出典の一覧)

  1. https://estore.jp/press/20260801/
  2. https://estore.jp/press/20260802/

本ページは上記の公式発表を基に当サイトが要約したもので、公表時点の情報です。調査の進展により内容が更新されている場合があります。 最新の状況・お問い合わせ窓口は必ず公式発表をご確認ください。訂正の方針は訂正方針・履歴、注意事項は免責事項をご覧ください。

同じ原因(不正アクセス)の最近の事例

不正アクセスの事例をすべて見る →

IT・通信業界の最近の事例

IT・通信業界の事例をすべて見る →