株式会社ムーンスターは、同社システムサーバーへの外部からの不正アクセスにより、オンラインストア利用者の個人情報の一部が閲覧・取得され、漏えいした可能性があると発表しました。
3月の第1報では「不正アクセスの疑い」
ムーンスターは2026年3月26日、同社が管理する一部サーバーについて、第三者による不正アクセスの疑いがあることを公表しました。当時は外部のセキュリティ専門機関と連携して調査を進めており、顧客情報が不正に取得された事実は確認されていないとしていました。
続報で不正ログイン・情報取得の可能性が判明
その後の社内調査により、システムサーバーに対する不正なログインおよび情報取得が行われた可能性があることが判明しました。ムーンスターは2026年10月2日、続報として個人情報漏えいの可能性を公表しています。
氏名・住所・電話番号・注文情報などが対象
現時点で漏えいした可能性があるのは、オンラインストアを利用した顧客の氏名、住所、電話番号、メールアドレス、過去の注文情報です。
一方、クレジットカード番号やパスワード等の情報は当該システムサーバーには保存されておらず、今回の事案には含まれていないとしています。
ムーンスターを装うフィッシングメールも確認
ムーンスターは、漏えいした可能性のある情報が、なりすましメールやフィッシングメールなどに悪用されるおそれがあるとして注意を呼びかけています。
さらに、現時点で情報が不特定多数に公開された事実は確認されていないものの、ムーンスターになりすましたフィッシングメールが一部の顧客に配信されていることを実際に確認しているとしています。
不審なメールやSMS、電話に注意
ムーンスターを名乗るメール、SMS、電話を受け取った場合は、差出人や内容を確認し、不審な連絡に記載された添付ファイルを開いたり、リンク先でパスワード、クレジットカード情報などを入力したりしないよう注意が必要です。
同社は、メールやSMS、電話などで顧客のパスワードやクレジットカード情報を確認することはないとしています。
不正アクセスを受けたサーバーを遮断
ムーンスターは、不正アクセスを受けたシステムサーバーの外部接続を遮断し、パスワードの強制変更を実施しています。また、専門事業者による技術調査、脆弱性対策、多重防御などのセキュリティ強化、個人情報保護に関する社内ルールや運用の見直しを進めています。