要点
- 何があったの?
- 2026年3月26日から、クラウド型専門店向本部システムの一部サーバーで、特定のユーザー1社が同じサーバーに登録された顧客情報を閲覧できる状態でした。6月23日に発覚し、閲覧可能な状態は解消されています。[1]
- どこまで影響があるの?
- 対象は、クラウド型専門店向本部システムの一部サーバーに登録された顧客情報です。不特定多数の第三者がインターネット上から閲覧できる状態ではありませんでした。[1]
- 何件・何人?
- 対象となる顧客情報数は63,116件です。[1]
- 何がもれたの?
- 氏名、生年月日、性別、住所、電話番号、メールアドレスが閲覧可能な状態でした。ただし、委託先の確認では、当該ユーザーによる情報の閲覧は確認されていません。[1]
- もれていないものは?
- 当該ユーザーによる情報の閲覧、不正利用、被害は確認されていないと発表されています。[1]
- 対象者は?
- 同じサーバーに顧客情報が登録されていた人が対象です。対象となる顧客情報は63,116件ですが、人数は発表されていません。[1]
- どう対応しているの?
- 委託先が当該アカウントを無効化し、パスワードを変更しました。個人情報保護委員会へ報告し、対応について協議中です。再発防止策として、情報管理体制の強化や運用プロセスの改善などを挙げています。[1]
流出した情報
流出が確認された情報なし(調査中)
- 氏名、生年月日、性別、住所、電話番号、メールアドレス(閲覧可能な状態でしたが、実際の閲覧は確認されていません)流出した可能性
広告(「流出した情報」より後に表示)
わかっていないこと
- 原因は発表資料に記載されていません。
- 対象となる顧客情報63,116件に含まれる人の人数は、発表資料からはわかりません。
- 2026年10月9日00時13分時点で、10月8日付の発表より後の続報・調査結果は確認できていません。
経緯
報道・外部の情報
公式発表にない新しい情報は、まだ報じられていません。
10月9日に確認
出典
- [1]フレックスギャラリー「顧客情報への不適切なアクセスが可能な状態となっていたことに関するお知らせ」原文を開く
更新履歴
- 公開