• 新規

ASOS(ASOS PLC)不正アクセスで、氏名・連絡先にアクセスされた可能性

どんな会社?

衣料品や靴、化粧品などを販売するオンラインショップを運営する会社です。[7]

本当なの?公式発表あり企業や団体が自ら発表した内容です。確かさの見方
公表
10月6日
記事の公開
10月7日
最終確認
10月7日

要点

何があったの?
ASOSは、10月6日午前10時ごろ、顧客に不正な通知が送られたと発表しました。顧客との連絡に使う第三者のプラットフォームに関わる不正な活動を調べており、プラットフォームへのアクセスを制限したとしています。[5]
何がもれたの?
氏名や連絡先などの基本的な個人情報にアクセスされた可能性があると、ASOSは発表しています。連絡先の具体的な項目は示されていません。[4][5]
もれていないものは?
決済カード情報とアカウントのパスワードは影響を受けていないと、ASOSは考えていると発表しています。[4][5]
対象者は?
ASOSの顧客の一部が、不正なプッシュ通知を受け取ったとASOSは説明しています。[4][5]

流出した情報

流出が確認された情報なし(調査中)

  • 氏名流出した可能性
  • 連絡先(具体的な項目は不明)流出した可能性
  • 決済カード情報含まれないと発表
  • アカウントのパスワード(ASOSは影響を受けていないと考えている)含まれないと発表
広告(「流出した情報」より後に表示)

わかっていないこと

  • 日本の利用者が影響を受けたかどうかは、公式発表に記載がありません。
  • 影響を受けた顧客の人数は、資料からはわかりません。
  • アクセスされた可能性のある連絡先の具体的な項目や、情報が実際に外部へ持ち出されたかどうかは、資料からはわかりません。
  • Customer Careページには掲載日が記載されていません。

経緯

  1. ASOSは、午前10時ごろに顧客へ不正な通知が送られたと発表しました。顧客との連絡に使う第三者のプラットフォームに関わる不正な活動を調査し、プラットフォームへのアクセスを制限したとしています。[5]

  2. ASOSがサイバーインシデントに関する更新を発表しました。[5]

報道・外部の情報

  • 海外報道報道の見出しは、ASOSがデータ侵害を確認したと伝えています。[1][6]
  • 海外報道報道の見出しは、ハッカーによるものとみられる通知について伝えています。[2]
  • 海外報道報道の見出しは、顧客にハッキングを知らせ、情報流出を予告する通知が届いたと伝えています。[3]

10月7日に確認

出典

  1. [1]
    BleepingComputerの記事海外報道(英語)|2026年10月7日|参照 10月7日原文を開く
  2. [2]
    The Recordの記事海外報道(英語)|2026年10月6日|参照 10月7日原文を開く
  3. [3]
    DataBreaches.netの記事海外報道(英語)|2026年10月6日|参照 10月7日原文を開く
  4. [4]
    ASOS Customer Care「Unauthorised ASOS Notification」公式発表(英語)|参照 10月7日原文を開く
  5. [5]
    ASOS PLC「Update regarding cyber incident」公式発表(英語)|2026年10月6日|参照 10月7日原文を開く
  6. [6]
    SecurityWeekの記事海外報道(英語)|2026年10月7日|参照 10月7日原文を開く
  7. [7]
    ASOS PLC「ASOS | Online Shopping for the Latest Clothes & Fashion」組織の紹介(公式サイト)(英語)|参照 10月8日原文を開く

更新履歴

  1. 公開

この記事のタグ