株式会社Eストアーは、同社が提供するECサイト構築・運営支援サービス「ショップサーブ」に対する不正アクセスにより、購入者情報や店舗関連情報が外部へ漏えいしたことを公表しました。
第2報によると、外部の第三者による不正なプログラムの実行は、2026年5月21日から8月1日にかけて確認されています。
漏えいした情報
購入者関連では、氏名、住所、電話番号、FAX番号、メールアドレス、勤務先などの購入者情報に加え、会員ID・パスワード、クレジットカードの名義、カード番号の一部、カード有効期限などが漏えい対象として公表されています。
会員ID・パスワードは暗号化された状態で管理されていたとしています。また、クレジットカードのセキュリティコード(CVV/CVC)は保持しておらず、漏えい対象には含まれていません。
店舗関連では、ショップサーブ管理画面のログインID・パスワード、店舗メールシステムのID・パスワード、FTPのID・パスワード、振込先口座情報なども対象とされています。
公表件数は8,853,839件
第2報時点で公表されている件数は8,853,839件です。ただし、この件数には同一人物に関する複数の登録データが含まれる可能性があり、実際の対象人数を示すものではありません。
2026年8月2日時点では、本件に起因する具体的な二次被害は確認されていないとしています。
不審なメールやSMSに注意
Eストアーは、漏えいした情報を利用し、同社やショップサーブ利用店舗、カード会社などを装った不審なメール、SMS、電話などが送られる可能性があるとして注意を呼びかけています。
再決済、本人確認、返金、アカウント確認などを理由に、リンク先でカード情報やパスワードの入力を求められた場合は、記載されたリンクから手続きせず、公式サイトや正規の問い合わせ窓口から確認することが重要です。
また、ショップサーブの会員IDやパスワードと同一または類似した情報を他サービスでも使用している場合は、パスワード変更や多要素認証の利用が推奨されています。
フィッシングへの影響
今回漏えい対象となった情報には、氏名、住所、電話番号、メールアドレスなど、本人に関連する情報が含まれています。こうした情報が悪用された場合、実在するショップやサービスを装った連絡の信頼性を高める材料として利用される可能性があります。
ただし、現時点で本件の漏えい情報を利用したフィッシング被害や二次被害が確認されたと公表されているわけではありません。Eストアー自身も、不審なメールやSMS、電話への注意を呼びかけています。