本サイトの記事や画像は、AIが公的資料や複数の報道を基に事実関係を整理・再構成し制作したものです。[続きを表示]特定の報道内容や表現を再利用・要約することを目的としたものではありません。ただし、誤りや不確定な情報が含まれる可能性がありますので、参考の一助としてご覧いただき、実際の判断は公的資料や各出典元の原文をご確認ください。[私たちの取り組み]
香川県高松市で業務用冷凍食品を扱うアクティブは2026年10月6日付の告知で、通販サイトへの不正アクセスにより、最大5万4916件の顧客情報や受注情報が外部に漏えいした可能性があると公表した。不正に作成された管理者アカウントを通じて、データが出力された形跡を確認したという。
受注情報も対象、全容把握に向け外部調査を手配
漏えいの可能性がある情報は、店名・屋号、住所、電話番号、メールアドレス、注文金額、注文商品コード、届け先住所。連絡先だけでなく、購入内容に関係する受注情報も含まれる。ただし、最大5万4916件は漏えいの可能性がある対象件数であり、実際に外部へ流出したと確定した件数ではない。
同社は、通販サイトでクレジットカード情報や銀行口座情報を保持しておらず、これらは漏えい対象に含まれないと説明している。ログインパスワードも対象外としている。
アクティブによると、10月2日に特定のWebページに対するSQLインジェクション攻撃が発生。翌3日の定期チェックとログ解析で不正アクセスの痕跡を確認した。その後の社内調査で、不正な管理者アカウントを経由して顧客・受注データが出力された形跡が見つかったという。
同社は緊急対応として、攻撃対象ページの脆弱性を修正し、管理画面のデータ出力機能を停止。不正アカウントの削除とシステムの権限・アクセス状況の点検を行い、個人情報保護委員会に速報を提出した。
10月6日付の告知時点では、被害の全容と影響範囲を確定するため、外部フォレンジック調査会社による詳細調査を手配している段階だった。
共同通信の10月9日の報道によると、同社は現時点で情報の悪用は確認されていないとしている。
顧客には、アクティブを装った不審なメール、SMS、電話への注意を呼び掛けている。身に覚えのないメッセージを受信した場合は、リンクや添付ファイルを開かず削除するよう求めている。
