Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

EC構築サービス「ショップサーブ」、購入者や店舗の情報が流出

ECサイト構築サービス「ショップサーブ」が第三者によって外部から侵害され、購入者に関する個人情報が外部へ流出したことがわかった。

同サービスを運営するEストアーによれば、第三者が2026年5月21日から8月1日にかけて同社サーバ上で不正なプログラムを実行し、情報流出が発生したもの。購入者に関する個人情報が外部へ送信された。

購入者の氏名や住所、電話番号、ファックス番号、メールアドレス、勤務先、任意の入力情報のほか、暗号化された会員IDおよびパスワード、クレジットカードの名義、クレジットカード番号の先頭6桁および下4桁、有効期限などの情報が流出した。

さらに同サービスを利用する店舗の関連情報も被害に遭った。管理画面のログインID、パスワード、店舗メールシステムとFTPそれぞれのIDおよびパスワード、同社からの振込先口座情報なども含まれる。

8月2日の時点で対象件数は、のべ885万3839件としており、詳細について調査を継続している。

同社は、IDやパスワード、メールアドレスなどに関する情報が流出していることを受け、パスワードを使い回している他サービスなども含め、パスワードを変更するよう呼びかけている。また同サービスの利用店舗に対してもパスワードを変更するよう求めている。

(Security NEXT - 2026/08/07 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

廃棄PCに個人情報が残存、第三者が取得 - スポーツ用品メーカー
豆腐通販サイトで決済アプリ改ざん - 個人情報流出の可能性
制服の受け渡し連絡メールで誤送信 - カンコー学生服
一部イベント賞品で別人の宛名、回収など実施 - 東京観光財団
システム設定不備で別事業者の売上精算書を誤送信 - 兵庫県
ECサイト管理画面に不正アクセス、一部顧客情報が流出 - NSバイオジャパン
海外通販サイトに不正アクセス、会員情報流出の可能性 - BEENOS子会社
包装資材通販サイトの侵害、決済アプリ改ざんで個人情報流出の可能性
カーテン通販サイトで決済アプリ改ざん - 個人情報流出の可能性
事業所向けの案内メールで誤送信 - 高知市雇用創出促進協議会