本サイトの記事や画像は、AIが公的資料や複数の報道を基に事実関係を整理・再構成し制作したものです。[続きを表示]特定の報道内容や表現を再利用・要約することを目的としたものではありません。ただし、誤りや不確定な情報が含まれる可能性がありますので、参考の一助としてご覧いただき、実際の判断は公的資料や各出典元の原文をご確認ください。[私たちの取り組み]
ローソンは2026年10月8日、ローソンIDとローソンアプリ予約への不正アクセスにより、個人情報が漏えいしたと発表した。対象はローソンIDの215万5345件とアプリ予約の26件。同社は不審なアクセス元をブロックし、アプリ予約機能を停止した。
サービス別に漏えい情報を公表、対象者へ順次案内
ローソンIDは、アプリやウェブサービスを利用するためのアカウント。漏えい対象の情報はメールアドレスと氏名で、プレゼント応募などで入力されていた場合には、性別、電話番号、住所、メルマガ取得情報も含まれる。電話番号や住所などの対象範囲は、利用者の入力状況によって異なる。
一方、アプリ予約は季節の催事商品を事前に予約・決済する機能で、26件の氏名、電話番号、クレジットカード番号の一部が漏えいした。
不正アクセスがあったのは、ローソンIDが9月12~14日、アプリ予約が9月17日。両サービスへの不正アクセスは10月7日の調査で判明し、翌8日に対象範囲と対応が公表された。
ローソンによると、本来はアプリ上で利用者本人に情報を表示するためのセキュリティ機構が、第三者による不正アクセスを受けた。原因については、ローソンアプリに関連するシステムが不正に利用されたためと考えられるとしている。
同社は個人情報保護委員会への報告を済ませ、対象者への個別メールによる案内を順次進めている。問い合わせフォームにも本件専用のカテゴリを設けた。発表時点では、本件に起因すると考えられる不正利用や二次被害は確認していないと説明している。
また、対象となるローソンIDに登録されたメールアドレスや電話番号に届く不審なメール、SMS、電話などに注意するよう呼びかけている。
今後は対象システムのセキュリティ、監視体制、インシデント対応体制を強化する方針。停止したアプリ予約機能は10月中旬の再開を予定しており、再開時には公式サイトなどで知らせるとしている。
