ミスターマックスのECサイト・アプリに不正アクセス、会員情報が流出。クレカ情報は漏えいなし
ミスターマックス・ホールディングスは、「MrMaxアプリ」とオンラインストアのサーバーが不正アクセスを受け、会員情報の一部が流出したと公表。対象は最大173万5154人。クレジットカード情報やパスワードの流出はしていない。
7:30
ミスターマックス・ホールディングスは10月6日、グループ会社でディスカウントストアを展開するミスターマックスが運営する「MrMaxアプリ」とECサイトのサーバーが第三者による不正アクセスを受け、会員情報の一部が外部に流出したと発表した。対象は、2026年10月3日時点で会員登録していた最大173万5154人。
ミスターマックス・ホールディングスによると、10月3日夕方にサーバーへの不審なアクセスを確認。サービスを一時停止し、同日中に外部からのアクセスを遮断した。その後の調査で、第三者がサービスを構成するソフトウェアの機能を不正利用してサーバーに侵入し、会員情報の一部が流出したことが判明したという。
流出した可能性がある情報は、会員ID、氏名、メールアドレス、電話番号。対象となる情報は、会員ごとの登録状況によって異なるとしている。一方、住所、生年月日、クレジットカード情報、パスワード、購入履歴については、流出していないことを確認しているという。対象となる顧客には、メールで個別に連絡する。
現時点で、流出した情報を悪用した被害は確認されていない。ただ、同社は今後、流出した情報を悪用した「なりすましメール」や「フィッシングメール」が送られる可能性があるとして注意を呼びかけている。不審なメールや添付ファイルは開封せず削除することに加え、ミスターマックスや関係者を名乗る不審なメール、SMS、電話、郵便物にも注意するよう求めている。なお、ミスターマックスが顧客にパスワードやクレジットカード番号を尋ねることはないとしている。
個人情報保護委員会への報告と警察への相談を進めているほか、不正アクセスの経路を遮断する対策を実施済みという。現在は外部専門機関の協力を得て詳細な調査を進めると同時に、監視体制を強化している。
調査結果を踏まえてシステムの安全対策を強化し、再発防止に取り組む方針。新たに公表すべき事実が判明した場合は、速やかに知らせるとしている。
なお、業績への影響については精査中で、今後、重大な影響が認められた場合には開示するとしている。

