「ショップサーブ」に不正アクセス、不正なプログラムを実行し購入者情報を外部に送信 | ScanNetSecurity
2026.08.28(金)

「ショップサーブ」に不正アクセス、不正なプログラムを実行し購入者情報を外部に送信

 株式会社Eストアーは8月2日、8月1日に公表した同社が運営する「ショップサーブ」への不正アクセスによる情報漏えいについて、第2報を発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 7 枚 拡大写真

 株式会社Eストアーは8月2日、8月1日に公表した同社が運営する「ショップサーブ」への不正アクセスによる情報漏えいについて、第2報を発表した。

 「ショップサーブ」では2026年5月21日から8月1日に、外部の第三者が同社サーバ上で不正なプログラムを実行し、購入者情報を外部へ送信したことで、購入者情報が漏えいしている。

 漏えいした情報及び対象範囲は下記の通り。なお、現時点での対象件数は8,853,839件だが、同一顧客に関する複数の登録データを含む可能性があるため、対象となる顧客の人数を示すものではない。

・購入者情報(配送先情報を含む)
氏名、住所、電話番号、FAX番号、メールアドレス、勤務先、その他任意に入力した情報

・会員情報
会員情報(メールマガジン会員含む)、会員ID・パスワード(暗号化した状態で管理)

・クレジットカード情報
カード名義、カード番号の一部(先頭6桁および下4桁)、有効期限

・店舗関連情報
ショップサーブ管理画面のログインID・パスワード
店舗メールシステムのID・パスワード
FTPのID・パスワード
振込先口座情報(銀行名、支店名、口座名義、口座番号、銀行コード、支店コード)

 同社では、攻撃元からの通信の遮断と遮断後のアクセス不能確認を完了している。

 同社では現在、再発防止策の検討を進めており、今まで以上に厳重なセキュリティ体制の構築と強化を図り、再発防止策の策定と実施を進めるとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. サクラエディタにOSコマンドインジェクションの脆弱性

    サクラエディタにOSコマンドインジェクションの脆弱性

  2. ハンズホールディングスにランサムウェア攻撃、従業員等のマイナンバー閲覧のおそれ

    ハンズホールディングスにランサムウェア攻撃、従業員等のマイナンバー閲覧のおそれ

  3. 警察庁が注意呼びかけ、不正送金手口の44%が「レジデンシャルプロキシ」の悪用 ~ ストリーミング端末などの確認を

    警察庁が注意呼びかけ、不正送金手口の44%が「レジデンシャルプロキシ」の悪用 ~ ストリーミング端末などの確認を

  4. 中部電力の一部のシステムに不正アクセス、第三者機関からの情報提供で発覚

    中部電力の一部のシステムに不正アクセス、第三者機関からの情報提供で発覚

  5. 「ショップサーブ」に不正アクセス、不正なプログラムを実行し購入者情報を外部に送信

    「ショップサーブ」に不正アクセス、不正なプログラムを実行し購入者情報を外部に送信

ランキングをもっと見る
PageTop