ローソンにも不正アクセス、アカウントサービス「ローソンID」「ローソンアプリ予約」で一部個人情報が漏えい
ローソンは「ローソンID」と「ローソンアプリ予約」への不正アクセスにより、顧客の個人情報の一部が漏えいしたと公表した。対象は「ローソンID」が215万5345件、「ローソンアプリ予約」が26件で、現時点で不正利用や二次被害は確認されていないという。
8:30
ローソンは10月8日、運営するアカウントサービス「ローソンID」と「ローソンアプリ予約」が第三者による不正アクセスを受け、顧客の個人情報の一部が漏えいしたと発表した。対象は「ローソンID」が215万5345件、「ローソンアプリ予約」が26件。現時点で、本件に起因すると考えられる不正利用や二次被害は確認されていないという。

ローソンによると、10月7日に実施した調査で、9月12日から14日にかけて「ローソンID」、9月17日に「ローソンアプリ予約」が不正アクセスを受けていたことが判明。今回確認された以外の不正アクセスや、マルウェアへの感染は確認されていないとしている。
漏えいが確認された情報は、「ローソンID」ではメールアドレス、氏名のほか、利用状況によっては性別、電話番号、住所、メルマガ取得情報など。「ローソンアプリ予約」では26件を対象に、氏名、電話番号、クレジットカード番号の一部も漏えい対象に含まれている。
原因についてローソンは、ローソンアプリに関連するシステムが不正に利用されたことによるものと説明。本来、アプリ上で利用者本人に情報を表示するためのセキュリティ機構が第三者による不正アクセスを受け、情報漏えいにつながったとしている。
ローソンは発覚後、不審なアクセス元のブロック、「ローソンアプリ予約」機能の停止、アプリ上での告知、対象顧客への個別連絡、関係機関への報告を実施した。個人情報保護委員会にも報告済み。停止中の「ローソンアプリ予約」は、10月中旬の再開を予定している。
再発防止策として、対象システムのセキュリティ対策や監視体制、インシデント対応体制の強化を進める。 ローソンは、対象となる可能性がある利用者に対し、不審なメール、SMS、電話などに注意するよう呼びかけている。

