Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

会員管理システムに不正アクセス、個人情報が流出 - ブックオフ

ブックオフグループホールディングスは、子会社が提供する会員情報管理システムにおいて、会員の個人情報が流出したことを明らかにした。

同社によれば、2026年10月6日に子会社の会員情報管理システムが第三者による不正アクセスを受けたことを確認したもの。調査を行ったところ、同システムで管理している会員情報が窃取されたことが判明した。

会員番号ベースで、最大643万件の会員データが流出したおそれがある。氏名や住所、電話番号、生年月日、性別、メールアドレス、パスワードのハッシュ値、ポイントカード番号、会員番号が含まれる。

外部における流出情報の公開や、悪用などは確認されていない。同社では対象システムへの外部からのアクセスを遮断し、脆弱性を修正した。

個人情報保護委員会に対する報告や、対象となる顧客への連絡など順次対応を進める。また今回の問題を受け、すべてのシステムを対象に総点検を実施しており、追加の安全対策と再発防止策を進めている。

(Security NEXT - 2026/10/09 ) このエントリーをはてなブックマークに追加

PR

関連記事

GMOアンケートサイトに不正アクセス - 個人情報が流出、ポイント不正交換も
「焼肉きんぐ」アプリの会員情報が流出 - 原因など詳細を調査
本人確認書類の画像流出、対象アカウントは約160万件 - タイムズカー
荷物問合サービスが侵害、個人情報流出の可能性 - 佐川急便
「郵便局アプリ」で個人情報流出 - 緊急メンテを実施
一部@cosme会員情報がネット上で閲覧可能に - ファイル転送時にミス
複数顧客にフィッシングメール、注文情報が流出か - 酒類販売事業者
学習サイトで会員の個人情報が閲覧可能に - 京都府
設定変更で他利用者情報が閲覧可能に - レジャー予約サイト
土木情報サイト、パスワード含む会員情報流出の可能性