• 新規

フレックスギャラリー(株式会社フレックス)不正アクセスが可能な状態で、顧客情報を閲覧できた可能性

本当なの?公式発表あり企業や団体が自ら発表した内容です。確かさの見方
公表
10月8日
記事の公開
10月9日
最終確認
10月9日

要点

何があったの?
2026年3月26日から、クラウド型専門店向本部システムの一部サーバーで、特定のユーザー1社が同じサーバーに登録された顧客情報を閲覧できる状態でした。6月23日に発覚し、閲覧可能な状態は解消されています。[1]
どこまで影響があるの?
対象は、クラウド型専門店向本部システムの一部サーバーに登録された顧客情報です。不特定多数の第三者がインターネット上から閲覧できる状態ではありませんでした。[1]
何件・何人?
対象となる顧客情報数は63,116件です。[1]
何がもれたの?
氏名、生年月日、性別、住所、電話番号、メールアドレスが閲覧可能な状態でした。ただし、委託先の確認では、当該ユーザーによる情報の閲覧は確認されていません。[1]
もれていないものは?
当該ユーザーによる情報の閲覧、不正利用、被害は確認されていないと発表されています。[1]
対象者は?
同じサーバーに顧客情報が登録されていた人が対象です。対象となる顧客情報は63,116件ですが、人数は発表されていません。[1]
どう対応しているの?
委託先が当該アカウントを無効化し、パスワードを変更しました。個人情報保護委員会へ報告し、対応について協議中です。再発防止策として、情報管理体制の強化や運用プロセスの改善などを挙げています。[1]

流出した情報

流出が確認された情報なし(調査中)

  • 氏名、生年月日、性別、住所、電話番号、メールアドレス(閲覧可能な状態でしたが、実際の閲覧は確認されていません)流出した可能性
広告(「流出した情報」より後に表示)

わかっていないこと

  • 原因は発表資料に記載されていません。
  • 対象となる顧客情報63,116件に含まれる人の人数は、発表資料からはわかりません。
  • 2026年10月9日00時13分時点で、10月8日付の発表より後の続報・調査結果は確認できていません。

経緯

  1. 一部サーバーで、特定のユーザー1社が同じサーバーに登録された顧客情報を閲覧できる状態になりました。[1]

  2. 閲覧可能な状態が発覚しました。[1]

  3. 事案を公表しました。発表では、閲覧可能な状態は解消済みで、情報の閲覧、不正利用、被害は確認されていないとしています。[1]

報道・外部の情報

公式発表にない新しい情報は、まだ報じられていません。

10月9日に確認

出典

  1. [1]
    フレックスギャラリー「顧客情報への不適切なアクセスが可能な状態となっていたことに関するお知らせ」公式発表|2026年10月8日|参照 10月9日原文を開く

更新履歴

  1. 公開

この記事のタグ