要点
- 何があったの?
- 2026年10月6日、子会社の会員管理システムへの第三者による不正アクセスが確認され、会員情報が外部から取得されたことが判明しました。発表時点で、情報が外部に公開されたことや第三者に悪用されたこと、会員情報が書き換えられたことは確認されていません。[2]
- だれが言っているの?
- ブックオフグループホールディングス株式会社が発表しました。[2]
- どこまで影響があるの?
- 不正アクセスが確認されたのは、子会社の会員管理システムです。[2]
- 何がもれたの?
- 漏えいの可能性がある情報は、氏名、生年月日、性別、メールアドレス、電話番号、郵便番号・住所、パスワードのハッシュ値、ポイントカード番号、会員番号です。[2]
- もれていないものは?
- クレジットカード情報などの決済情報は、当該システムで保有していないため含まれていないとしています。[2]
- 対象者は?
- 子会社の会員管理システムに登録された会員が対象です。対象となる会員の詳しい範囲は示されていません。[2]
- 日本でも関係ある?
- 日本の企業と利用者に関する事件です。[2]
流出した情報
流出が確認された情報なし(調査中)
- 氏名流出した可能性
- 生年月日流出した可能性
- 性別流出した可能性
- メールアドレス流出した可能性
- 電話番号流出した可能性
- 郵便番号・住所流出した可能性
- パスワードのハッシュ値流出した可能性
- ポイントカード番号流出した可能性
- 会員番号流出した可能性
- クレジットカード情報などの決済情報含まれないと発表
広告(「流出した情報」より後に表示)
わかっていないこと
- 不正アクセスの具体的な侵入経路や原因は、発表資料に記載されていません。
- 対象人数と漏えいした情報は精査中と案内されており、対象となる会員の詳しい範囲や確定したデータ数はわかっていません。
経緯
報道・外部の情報
10月10日に確認
出典
更新履歴
- 続報を追記
- 公開