ニュース
RIZAPグループで2件の不正アクセス、「APORITOオンラインストア」会員の個人情報・カード情報流出の可能性
新星堂、HAPiNS、JEANS MATEなどにも影響
2026年8月12日 18:56
RIZAPグループは8月10日、2件の不正アクセスについて情報を公開した。いずれも詳細な被害状況や原因は調査中だとしている。
1件目は「APOROTOオンラインストア」への不正スクリプトの設置。8月5日に同ストアのシステム内に不審な外部送信プログラムが発見され、ストアを一時閉鎖した。
2026年5月1日~8月5日の間に同ストアで注文または情報を入力したユーザーの個人情報(氏名、住所、電話番号、メールアドレス)およびクレジットカード情報(カード番号、有効期限、セキュリティコード)が流出した可能性があるといい、対象のユーザーには8月8日に個別に報告したという。
2件目は、同社グループでECサイト運営などを手がけるREXT株式会社へのランサムウェアによる不正アクセス。8月9日に被害の発生を確認。同社が運営する店舗および各種サービスを休業、またはサービスに制限が発生した状態となっている。具体的な対象はWonderGOO、WonderREX、新星堂、HAPiNS、JEANS MATE。詳細な状況は、各店舗の掲示板やウェブサイトに掲載している。
同件について、情報流出などの具体的な被害は確認されていないが、「REXT社が保有するお客様の個人情報や取引先情報等の外部漏えいの可能性を完全には否定できない状況」であるとしている。
