スターツ出版は2026年9月27日、同社が運営する女性向け情報・予約サイト「OZmall(オズモール)」が第三者による不正アクセスを受け、会員の個人情報の一部が外部に漏えいした可能性があると公表しました。
調査の結果、OZmall会員のメールアドレス最大44万7,610件と、一部会員の氏名、住所のうち都道府県までが閲覧された可能性があることが確認されています。
OZmallで海外から大量の不正アクセスを検知
スターツ出版によると、2026年9月26日、同社システム部門がOZmallに対する海外からの大量の不正アクセスを検知しました。
同社は該当ページへのアクセスを一時的に停止し、原因を特定したうえで、不正アクセスを遮断するためのシステム修正を実施しています。
最大44万7,610件のメールアドレスが対象
今回、閲覧された可能性があるとされているのは、OZmall会員のメールアドレス最大44万7,610件です。
また、一部の会員については、氏名と住所のうち都道府県までが閲覧された可能性があります。
一方で、電話番号や番地を含む詳細な住所など、その他の会員情報が閲覧された形跡は、現時点の調査では確認されていません。
クレジットカード情報は漏えいの可能性なし
スターツ出版は、OZmallの決済について外部の決済システムを利用しているため、クレジットカード情報が同社のサーバー内に保存されておらず、今回の不正アクセスによる漏えいの可能性はないとしています。
また、不正アクセスによるプログラム改ざんなどの被害も確認されていないとしています。
OZmallのサービスは再開
スターツ出版は、不正アクセスを遮断するためのシステム修正を行い、プログラム改ざん等の被害が発生していないことを確認したうえで、OZmallのサービスを再開しています。
今後も調査を継続し、追加で開示すべき事項が判明した場合は公表するとしています。
OZmallを装う不審なメールに注意
今回の不正アクセスでは、最大44万件を超えるメールアドレスが第三者に閲覧された可能性があります。
そのため、OZmallやスターツ出版を装った不審なメール、キャンペーン案内、予約確認などに便乗したフィッシングにも注意が必要です。
特に、「会員情報の確認」「予約内容の確認」「本人確認」「支払い情報の更新」「ポイントやクーポンの受け取り」などを理由に外部サイトへ誘導するメールには注意してください。
現時点で、今回の不正アクセスに便乗した特定のフィッシングメールが確認されたという意味ではありません。
氏名や居住地域が記載されていても正規メールとは限らない
一部の会員については、メールアドレスだけでなく氏名や住所の都道府県までが閲覧された可能性があります。
そのため、今後届くメールに自分の氏名や居住地域が記載されていたとしても、それだけでOZmallからの正規連絡だと判断しないことが重要です。
メール本文中のURLをすぐに開かず、予約や会員情報を確認する場合はOZmallの公式サイトや公式アプリから直接アクセスしてください。
今後の追加発表を確認
2026年9月27日の公表時点では、不正アクセスの具体的な手法や実際に取得された件数など、一部の詳細は明らかになっていません。
スターツ出版は調査を継続しており、追加情報が判明した場合には改めて公表するとしています。