本サイトの記事や画像は、AIが公的資料や複数の報道を基に事実関係を整理・再構成し制作したものです。[続きを表示]特定の報道内容や表現を再利用・要約することを目的としたものではありません。ただし、誤りや不確定な情報が含まれる可能性がありますので、参考の一助としてご覧いただき、実際の判断は公的資料や各出典元の原文をご確認ください。[私たちの取り組み]
ブックオフグループホールディングスは2026年10月9日、子会社の会員管理システムへの不正アクセスにより、会員情報が外部に流出したことを確認したと発表した。漏えいした可能性がある会員番号は最大約643万件で、対象者の実人数や情報の範囲については引き続き精査している。
流出範囲を精査、判明した取得経路は封じ込め
漏えいした可能性がある情報は、氏名、生年月日、性別、メールアドレス、電話番号、郵便番号・住所、パスワードのハッシュ値、ポイントカード番号、会員番号。最大約643万件という数字は会員番号の件数を示しており、対象者の実人数ではない。
同社が不正アクセスを確認したのは10月6日で、その後の調査で会員情報が外部から取得されたことが判明した。当該システムはクレジットカード情報などの決済情報を保有しておらず、これらは漏えい対象に含まれないと説明している。また、10月9日の発表時点では、流出情報の外部公開、第三者による悪用、会員情報の書き換えは確認していないとしている。
同社は攻撃元からの通信を遮断し、脆弱性を是正したほか、対象システムへの外部アクセスを遮断した。現時点で判明している不正取得経路の封じ込めを完了したと説明しており、引き続き監視を行っている。
再発防止に向けて、全システムの緊急総点検を実施中だ。ネットワークとアプリケーションの両面で追加対策を講じ、恒久的な再発防止策も進める方針を示した。
同社は、調査結果を踏まえ、対象者に順次個別連絡する予定だ。また、グループや関係先を装った不審なメール、SMS、電話への注意も呼びかけた。詳細や新たな事実が判明した場合は、続報を公表する。
