要点
- 何があったの?
- hitmartのシステムを設置している管理サーバで第三者による不正アクセスがあり、顧客の個人情報が閲覧されたおそれがあると株式会社アズマが発表しました。2026年9月28日に不正プログラムを発見し、9月29日に原因となったWebサイトとプログラムを削除したとしています。[1]
- だれが言っているの?
- 株式会社アズマが2026年10月8日に発表しました。[1]
- どこまで影響があるの?
- hitmartのシステムを設置している同社管理サーバが対象です。別のWebサイトに2026年4月7日の自動アップデート時にバックドアが混入し、同じサーバ上のほかのデータにもアクセスできる状態になったと発表しています。[1]
- なぜ起きたの?
- 使用を終えたWebサイトを削除せずに残していたことが、直接の原因だと説明しています。そのWebサイトに自動アップデート時にバックドアが混入したとしています。[1]
- 何がもれたの?
- 氏名、会社名、住所、電話番号、メールアドレス、性別、職業、生年月日、お届け先、ご注文履歴、メールマガジン配信の可否、ログインパスワードが、閲覧されたおそれのある情報に含まれます。[1]
- もれていないものは?
- クレジットカード情報は対象に含まれないと発表しています。また、不正アクセス期間中に購入・支払い画面が改ざんされていないことを確認したとしています。[1]
- 対象者は?
- 2026年9月29日までに会員登録または注文をした顧客が対象です。[1]
- どう対応しているの?
- 2026年9月30日に個人情報保護委員会へ報告しました。データベースや管理画面などのパスワード変更、管理画面への接続制限の強化、不要データの削除を10月1日から5日に実施したと発表しています。対象顧客には順次、個別メールで連絡中で、発表時点では個人情報の不正利用の報告は寄せられていないとしています。パスワード変更を呼びかけ、使用していない環境の点検・削除やネットショップ運用サーバの分離を再発防止策として進めるとしています。[1]
流出した情報
流出が確認された情報なし(調査中)
- 氏名流出した可能性
- 会社名流出した可能性
- 住所流出した可能性
- 電話番号流出した可能性
- メールアドレス流出した可能性
- 性別流出した可能性
- 職業流出した可能性
- 生年月日流出した可能性
- お届け先流出した可能性
- ご注文履歴流出した可能性
- メールマガジン配信の可否流出した可能性
- ログインパスワード流出した可能性
- クレジットカード情報含まれないと発表
広告(「流出した情報」より後に表示)
わかっていないこと
- 情報が実際に閲覧されたか、外部に持ち出されたかは発表内容からわかりません。
- 対象となる顧客の人数や情報の件数は発表内容にありません。
- 不正アクセスがいつからいつまで行われたかは発表内容にありません。
- 2026年10月9日18時22分の時点で、公式サイト上で後続の第2報・調査結果は見つかっていません。
経緯
報道・外部の情報
公式発表にない新しい情報は、まだ報じられていません。
10月9日に確認
出典
更新履歴
- 公開