要点
- 何があったの?
- 佐川急便は、2026年9月30日に「お荷物問い合わせサービス」への第三者による不正アクセスを確認し、お客さまの個人情報が外部に流出した可能性があると発表しています。[3]
- だれが言っているの?
- 不正アクセスと情報流出の可能性を発表したのは佐川急便株式会社です。[3]
- どこまで影響があるの?
- 不正アクセスが確認されたのは、佐川急便のWebサイトのお荷物問い合わせサービスです。被害拡大防止のため、インターネット貨物お荷物問い合わせ、同API、飛脚宅配便受付、飛脚往復便受付、飛脚往復便(ゴルフ)受付、商品回収返金サービス、受取先変更の2サービス、回収くんが停止されています。荷物の集荷・配達は通常どおり行われています。[3]
- 何がもれたの?
- 流出した可能性があるのは、荷物の送り主・届け先と運賃契約を結んでいるお客さまの氏名(法人は法人名・担当者名)、住所、電話番号です。スマートクラブ登録者については、これらに加えてメールアドレスと会員IDも対象となる可能性があります。[3]
- もれていないものは?
- クレジットカード情報、スマートクラブのパスワード、銀行口座情報は対象に含まれていないと佐川急便は説明しています。[3]
- 対象者は?
- 情報が対象となる可能性があるのは、2026年6月下旬以降に荷物を預けた送り主・届け先、運賃契約を結んでいるお客さま、スマートクラブ登録者です。送り主・届け先は、スマートクラブへの登録の有無にかかわらず対象となる可能性があります。[3]
- どう対応しているの?
- 佐川急便は、お荷物問い合わせサービスへのアクセス制限と一部Webサービスの停止を行い、第三者機関の協力を得て調査しています。個人情報保護委員会への報告と警察への相談も行ったとしています。FAQの記載時点では、流出した可能性のある情報の不正利用は確認されていません。[3]
流出した情報
流出が確認された情報なし(調査中)
- 荷物の送り主・届け先の氏名(法人は法人名・担当者名)、住所、電話番号流出した可能性
- 運賃契約を結んでいるお客さまの氏名(法人は法人名・担当者名)、住所、電話番号流出した可能性
- スマートクラブ登録者の氏名(法人は法人名・担当者名)、住所、電話番号、メールアドレス、会員ID流出した可能性
- クレジットカード情報含まれないと発表
- スマートクラブのパスワード含まれないと発表
- 銀行口座情報含まれないと発表
広告(「流出した情報」より後に表示)
わかっていないこと
- 不正アクセスの原因。佐川急便は第三者機関の協力を得て調査中としています。
- 対象となる件数と範囲、対象者の特定。
- 荷物の中身(品名)や配送履歴が対象情報に含まれるか。
- スマートクラブの利用可否と、停止中のサービスの再開時期。
経緯
報道・外部の情報
10月7日に確認
出典
- [1]Security NEXTの記事原文を開く
- [2]ITmedia NEWS セキュリティの記事原文を開く
- [3]佐川急便株式会社「よくあるご質問(FAQ)|「お荷物問い合わせサービス」への不正アクセスについて」原文を開く
- [4]佐川急便「「お荷物問い合わせサービス」への不正アクセスによる個人情報流出の可能性について(第2報)2026年10月1日」原文を開く
- [5]佐川急便株式会社「「お荷物問い合わせサービス」への不正アクセスによる個人情報流出の可能性について(第3報)」原文を開く
- [6]もれたかも「流出のお知らせが届いたら、まず何を確認する?」解説を読む
- [7]佐川急便株式会社「「お荷物問い合わせサービス」への不正アクセスの発生について(第1報)」原文を開く
- [8]佐川急便株式会社「会社概要」原文を開く
更新履歴
- 最新の公式発表を反映
- 公開