• 新規

hitmart(株式会社アズマ)不正アクセスで、顧客情報が閲覧された可能性

どんな会社?

雑貨や100円商品を販売するオンラインショップです。[2]

本当なの?公式発表あり企業や団体が自ら発表した内容です。確かさの見方
公表
10月8日
記事の公開
10月9日
最終確認
10月9日

要点

何があったの?
hitmartのシステムを設置している管理サーバで第三者による不正アクセスがあり、顧客の個人情報が閲覧されたおそれがあると株式会社アズマが発表しました。2026年9月28日に不正プログラムを発見し、9月29日に原因となったWebサイトとプログラムを削除したとしています。[1]
だれが言っているの?
株式会社アズマが2026年10月8日に発表しました。[1]
どこまで影響があるの?
hitmartのシステムを設置している同社管理サーバが対象です。別のWebサイトに2026年4月7日の自動アップデート時にバックドアが混入し、同じサーバ上のほかのデータにもアクセスできる状態になったと発表しています。[1]
なぜ起きたの?
使用を終えたWebサイトを削除せずに残していたことが、直接の原因だと説明しています。そのWebサイトに自動アップデート時にバックドアが混入したとしています。[1]
何がもれたの?
氏名、会社名、住所、電話番号、メールアドレス、性別、職業、生年月日、お届け先、ご注文履歴、メールマガジン配信の可否、ログインパスワードが、閲覧されたおそれのある情報に含まれます。[1]
もれていないものは?
クレジットカード情報は対象に含まれないと発表しています。また、不正アクセス期間中に購入・支払い画面が改ざんされていないことを確認したとしています。[1]
対象者は?
2026年9月29日までに会員登録または注文をした顧客が対象です。[1]
どう対応しているの?
2026年9月30日に個人情報保護委員会へ報告しました。データベースや管理画面などのパスワード変更、管理画面への接続制限の強化、不要データの削除を10月1日から5日に実施したと発表しています。対象顧客には順次、個別メールで連絡中で、発表時点では個人情報の不正利用の報告は寄せられていないとしています。パスワード変更を呼びかけ、使用していない環境の点検・削除やネットショップ運用サーバの分離を再発防止策として進めるとしています。[1]

流出した情報

流出が確認された情報なし(調査中)

  • 氏名流出した可能性
  • 会社名流出した可能性
  • 住所流出した可能性
  • 電話番号流出した可能性
  • メールアドレス流出した可能性
  • 性別流出した可能性
  • 職業流出した可能性
  • 生年月日流出した可能性
  • お届け先流出した可能性
  • ご注文履歴流出した可能性
  • メールマガジン配信の可否流出した可能性
  • ログインパスワード流出した可能性
  • クレジットカード情報含まれないと発表
広告(「流出した情報」より後に表示)

わかっていないこと

  • 情報が実際に閲覧されたか、外部に持ち出されたかは発表内容からわかりません。
  • 対象となる顧客の人数や情報の件数は発表内容にありません。
  • 不正アクセスがいつからいつまで行われたかは発表内容にありません。
  • 2026年10月9日18時22分の時点で、公式サイト上で後続の第2報・調査結果は見つかっていません。

経緯

  1. 別のWebサイトの自動アップデート時にバックドアが混入したと発表しました。[1]

  2. 不正プログラムを発見したと発表しました。[1]

  3. 原因となったWebサイトとプログラムを削除したと発表しました。[1]

  4. 個人情報保護委員会へ報告したと発表しました。[1]

  5. データベース・管理画面等のパスワード変更、管理画面への接続制限強化、不要データの削除を実施したと発表しました。実施期間は10月5日までです。[1]

  6. 個人情報が閲覧されたおそれについて公表しました。[1]

報道・外部の情報

公式発表にない新しい情報は、まだ報じられていません。

10月9日に確認

出典

  1. [1]
    株式会社アズマ(hitmart運営会社)「〖重要〗不正アクセスによる個人情報漏えいのおそれに関するお詫びとお知らせ」公式発表|2026年10月8日|参照 10月9日原文を開く
  2. [2]
    hitmart「当サイトについて」組織の紹介(公式サイト)|参照 10月9日原文を開く

更新履歴

  1. 公開

この記事のタグ