セイコーマートは2026年9月29日、スマートフォン向け「セイコーマートアプリ」のサーバーを経由して、会員情報を保有するサーバーに第三者が不正アクセスし、会員情報が漏えいした可能性があると公表しました。
不正アクセスを受けた可能性のあるユーザーIDは約57万アカウントにのぼります。
氏名や住所、電話番号、メールアドレスなどが閲覧された可能性がある一方で、パスワードは漏えいしておらず、セイコーマートはクレジットカード情報を保有していないと説明しています。
セイコーマートアプリで何が起きたのか
セイコーマートによると、今回の不正アクセスはスマートフォンアプリのサーバーを経由し、セイコーマートクラブの会員情報を保有するサーバーに対して行われたものです。
発端となったのは、2026年9月24日22時から23時ごろに確認された、1件のクラブカードの不正な退会処理でした。
その後の調査で、9月28日17時過ぎに会員情報を保有するサーバーへ不正アクセスされた可能性が判明し、同日20時に当該サーバーへの接続を停止しました。
約57万アカウントが対象
不正アクセスを受けた可能性があるユーザーIDは約57万アカウントです。
閲覧された可能性がある情報として、以下が公表されています。
- 姓名
- 性別
- 生年月日
- 住所
- 電話番号
- メールアドレス
- クラブカードへの入会年月日
- クラブカードからの退会年月日
一方で、パスワードは漏えいしていないとされています。また、セイコーマートはクレジットカード情報を保有していないと説明しています。
ペコママネーの不正利用は確認されていない
2026年9月29日時点では、電子決済サービス「ペコママネー」の不正利用は確認されていません。
また、最初に確認された1件の不正な退会処理以外に、他のアカウントで同様の不正な退会などは確認されていないとされています。
現在停止している機能
セイコーマートは今回の対応として、会員情報を保有するサーバーへの接続を停止しています。
これに伴い、新規入会、会員情報の変更、登録カードの変更、退会、マイページへのログインなど、一部の会員向け機能が停止されています。
セイコーマートをかたる不審なメールに注意
今回のように氏名やメールアドレス、電話番号などの個人情報が第三者に取得された可能性がある場合、それらの情報を悪用したなりすましメールやフィッシングメールにも注意が必要です。
セイコーマートも、同社をかたる不審なメールなどに注意するよう呼びかけています。
たとえば今後、「会員情報の確認」「アプリの再認証」「クラブカードの再登録」「ペコママネーの確認」「本人確認が必要」などと案内し、偽サイトへ誘導する連絡には注意してください。
現時点で、今回の不正アクセスに便乗した特定のフィッシングメールが確認されたという意味ではありません。あくまで、漏えいした可能性がある情報の内容を踏まえた注意喚起です。
不審なメールやSMSが届いた場合
セイコーマートを名乗るメールやSMSが届いても、本文中のURLをすぐに開かないようにしてください。
確認が必要な場合は、メールやSMSに記載されたリンクではなく、セイコーマートの公式サイトや公式アプリから直接アクセスしてください。
特に、パスワードや決済情報、本人確認情報などの入力を求める内容には注意が必要です。
すでに不審なサイトへ情報を入力してしまった場合
不審なサイトでパスワードを入力してしまった場合は、そのサービスの公式サイトからパスワードを変更してください。同じパスワードを他のサービスでも使用している場合は、そちらも変更を検討してください。
決済情報や個人情報を入力してしまった場合には、利用している金融機関やカード会社への相談、不審な利用履歴の確認なども検討してください。
現時点で確認されている状況
2026年9月29日時点では、パスワードの漏えい、クレジットカード情報の漏えい、ペコママネーの不正利用は確認されていません。
セイコーマートは現在も原因や影響範囲の調査を進めており、原因や再発防止策などが判明次第、公式サイトやSNSで公表するとしています。