ローソンにも不正アクセス、アカウントサービス「ローソンID」「ローソンアプリ予約」で一部個人情報が漏えい

ローソンは「ローソンID」と「ローソンアプリ予約」への不正アクセスにより、顧客の個人情報の一部が漏えいしたと公表した。対象は「ローソンID」が215万5345件、「ローソンアプリ予約」が26件で、現時点で不正利用や二次被害は確認されていないという。

鳥栖 剛[執筆]

8:30

ローソンは10月8日、運営するアカウントサービス「ローソンID」と「ローソンアプリ予約」が第三者による不正アクセスを受け、顧客の個人情報の一部が漏えいしたと発表した。対象は「ローソンID」が215万5345件、「ローソンアプリ予約」が26件。現時点で、本件に起因すると考えられる不正利用や二次被害は確認されていないという。

ローソンにも不正アクセス、アカウントサービス「ローソンID」「ローソンアプリ予約」で一部個人情報が漏えい
ローソンのお知らせ(画像は編集部がキャプチャ)

ローソンによると、10月7日に実施した調査で、9月12日から14日にかけて「ローソンID」、9月17日に「ローソンアプリ予約」が不正アクセスを受けていたことが判明。今回確認された以外の不正アクセスや、マルウェアへの感染は確認されていないとしている。

漏えいが確認された情報は、「ローソンID」ではメールアドレス、氏名のほか、利用状況によっては性別、電話番号、住所、メルマガ取得情報など。「ローソンアプリ予約」では26件を対象に、氏名、電話番号、クレジットカード番号の一部も漏えい対象に含まれている。

原因についてローソンは、ローソンアプリに関連するシステムが不正に利用されたことによるものと説明。本来、アプリ上で利用者本人に情報を表示するためのセキュリティ機構が第三者による不正アクセスを受け、情報漏えいにつながったとしている。

ローソンは発覚後、不審なアクセス元のブロック、「ローソンアプリ予約」機能の停止、アプリ上での告知、対象顧客への個別連絡、関係機関への報告を実施した。個人情報保護委員会にも報告済み。停止中の「ローソンアプリ予約」は、10月中旬の再開を予定している。

再発防止策として、対象システムのセキュリティ対策や監視体制、インシデント対応体制の強化を進める。 ローソンは、対象となる可能性がある利用者に対し、不審なメール、SMS、電話などに注意するよう呼びかけている。

あなたのまわりの「スゴい人」を表彰します! 第4回 ネットショップ担当者アワード 募集中

人気記事トップ10

人気記事ランキングをもっと見る

企画広告も役立つ情報バッチリ! Sponsored

BtoB-ECの収益を決めるリピート率はどう伸ばす? チャネルトーク×ZETAが明かす「検索×AIチャット」を活用した業務自動化とCX向上 10月5日 8:00 「売上増」と「利益率改善」をどう両立する? 世界153社のデータから見るAIエージェント時代のEC戦略が学べる資料【PDFを無料提供】 10月2日 7:00 カゴ落ち率を改善する3ステップ・アクションプラン。広告費を増やす前にふさぐべき、ECサイト最後のバケツの穴「決済承認率」改善方法 9月29日 8:00 【海外事例4選】BtoBコマースの新潮流とは? マーケットプレイス活用と「エージェンティックコマース」への備え 9月28日 7:00 CVR改善と不正利用対策を両立。美容家電の公式ECに学ぶ「Amazon Pay」導入の実際 9月10日 8:00 顧客の8割は「なんとなく」離脱する。ECリピート売上を最大化する7つの鉄板シナリオをアクションリンクが公開 8月3日 7:00 ストア評価2.5→3.8へ! 三陽商会の「SANYO公式アプリ」、リニューアル成功の裏側とOMO戦略 7月29日 8:00 決済承認率15%改善、不正率ほぼゼロを実現。「and ST」が導入したRiskifiedの網羅的な不正対策アプローチ 7月14日 7:00 ECビジネスに有効! リピート促進や顧客満足度向上に直結する「LINE通知メッセージ」とは? 6月22日 7:00 欧米トップ企業はなぜマーケットプレイス化を急ぐのか? BtoB企業の競争力を高める新潮流 4月21日 7:00