不正アクセスによる個人情報漏えいに関するお知らせ(第2報)

2026年8月1日に公表( https://estore.jp/press/20260801 )いたしました、当社が運営する「ショップサーブ」に対する不正アクセスによる情報漏えいにつきまして、改めまして、本件によりお客様をはじめ、関係者の皆様に多大なるご心配とご迷惑をおかけしておりますことを、深くお詫び申し上げます。

調査の進展により新たに判明した内容を含め、ご報告いたします。

現時点で判明している漏えい対象情報(2026年8月2日14時00分時点)
現在も対象範囲の調査を継続しております。現時点で判明している情報は以下のとおりです。

1.発生概要
2026年5月21日から8月1日において、外部の第三者が当社サーバー上で不正なプログラムを実行し、購入者情報を外部へ送信したことにより、購入者情報が漏えいいたしました。

2.漏えいした情報及び対象範囲
漏えいした情報:
【購入者関連情報】
・購入者情報(配送先情報を含む)
 氏名、住所、電話番号、FAX番号、メールアドレス、勤務先、その他お客様が任意に入力した情報

・会員情報 ※1
 会員情報(メールマガジン会員を含む)、会員ID、パスワード

※1 会員ID・パスワードは暗号化された状態で管理しており、現時点では悪用される可能性は低いと判断しております。

【クレジットカード情報】※2
・カード名義
・カード番号の一部(先頭6桁および下4桁)
・有効期限

※2 セキュリティコード(CVV/CVC)は当社では保持しておらず、漏えい対象には含まれておりません。

漏えいした情報のみで直ちに財産的被害が生じるものではございませんが、当社、店舗またはカード会社を装った不審なメール、電話、SMS等には十分ご注意ください。

【店舗関連情報】
・ショップサーブ管理画面のログインID・パスワード
・店舗メールシステムのID・パスワード
・FTPのID・パスワード
・当社からのお振込先口座情報
(銀行名、支店名、口座名義、口座番号、銀行コード、支店コード)

対象件数:
現時点での公表件数は8,853,839件でございます。現在、調査を進めております。ただし、この件数は同一のお客様に関する複数の登録データを含む可能性があるため、対象となるお客様の人数を示すものではありません。

二次被害:
2026年8月2日現在、本件に起因する具体的な二次被害の報告は確認されていません。ただし、引き続き情報収集と調査を行います。

3.原因
当社が提供する「ショップサーブ」のサーバーに対する外部からの不正アクセスが原因でありますが、詳細については引き続き調査中となります。

4.当社の対応状況
緊急対応:
攻撃元からの通信の遮断および遮断後のアクセス不能確認を完了しています。

継続中の調査・対応:
上記の通り、現在詳細な事実関係の確認を進めており、確認ができた対象範囲及び原因に応じて適切な対応を行ってまいります。

なお、前述しました「現時点で判明している漏えい対象情報」のうち、第2報にて新たに公表した情報は以下の通りでございます。

1.発生概要
現在確認できている発生日(2026年5月21日から)

2.漏えいした情報及び対象範囲
漏えいした情報:

【購入者関連情報】
・会員情報
 会員情報(メールマガジン会員を含む)、会員ID、パスワード

【クレジットカード情報】
・カード名義
・カード番号の一部(先頭6桁および下4桁)
・有効期限

【店舗関連情報】
・ショップサーブ管理画面のログインID・パスワード
・店舗メールシステムのID・パスワード
・FTPのID・パスワード
・当社からのお振込先口座情報
(銀行名、支店名、口座名義、口座番号、銀行コード、支店コード)

お客様へのお願い>
会員パスワードの変更のお願い:
本件では会員IDおよびパスワードが漏えいしております。上記のとおり現時点では悪用される可能性は低いと判断しておりますが、第三者による不正ログインのおそれはあるため、恐れ入りますが、速やかにパスワードのご変更をお願いいたします。あわせて、ご登録情報の変更や注文履歴に身に覚えのない注文がないかご確認ください。

他のサービスアカウントの安全確認:

本件では会員ID、パスワードおよびメールアドレスが漏えいしているため、これらと同一または類似する情報をログイン情報として使用している他のサービスアカウントについても、恐れ入りますが、速やかにパスワードの変更をお願いいたします。パスワードはサービスごとに異なる推測されにくいものとし、可能な場合は多要素認証をご利用ください。

<店舗様向けのお願い>
ショップサーブ管理画面、メールシステム、FTPをご利用の店舗様につきましては、セキュリティ確保のため、パスワード変更等の対応をお願いいたします。
また、ショップサーブ管理画面のログインID・パスワードにつきましては、現在、調査結果を踏まえた対応を検討しております。対応方針が決まり次第、改めてご案内いたします。ご不安な場合は、管理画面への第三者による不正ログイン防止のため、二段階認証の設定をご利用いただくことを推奨いたします。
お客様から本件に関するお問い合わせや被害のお申し出がございましたら、お手数をお掛けいたしますが、速やかに当社お問い合わせ窓口までご連絡くださいますようお願いいたします。

再発防止策
再発防止策は現在検討を進めておりますが、今まで以上に厳重なセキュリティ体制の構築及び強化を図り、再発防止策の策定および実施を進めてまいります。

【本件に関するお問い合わせ窓口】
・お客様(購入者様)のお問い合わせ窓口
株式会社Eストアー個人情報に関するお客様ご相談窓口
MAIL: support@estore.co.jp

・「ショップサーブ」をご利用の店舗様(事業者様)のお問い合わせ窓口
株式会社EストアーEストアーデスク
TEL: 03-6434-0946(受付時間:平日 10:00~18:00)
MAIL: sp@estore.co.jp

・報道関係者のお問い合わせ窓口
BASEグループ・株式会社Eストアー広報PR担当
MAIL: pr@binc.jp

新たな事実が判明した場合には、速やかにご報告するとともに、必要な対応についてご案内いたします。

改めまして、このたびは多大なるご心配とご迷惑をおかけしておりますことを、心より深くお詫び申し上げます。