ニュース
「ブックオフ」会員管理システムへの不正アクセスで最大643万件の会員情報漏えい
2026年10月9日 11:26
ブックオフグループホールディングス株式会社は10月9日、同社子会社が提供している会員情報を管理するシステムに対して不正アクセスが行われ、会員情報が外部に流出したことを確認したと発表した。
発表によると、10月6日に同社子会社の会員管理システムへの第三者による不正アクセスを確認した。その後の調査の結果、同システムで管理している会員情報が外部から取得されたことが判明したという。
漏えいの可能性のある会員データ数は、最大約643万件。漏えいの可能性のある情報は氏名、生年月日、性別、メールアドレス、電話番号、郵便番号・住所、パスワードのハッシュ値、ポイントカード番号、会員番号。クレジットカード情報などの決済情報は、当該システムでは保有していないとしている。
なお、現時点で会員情報の書き換えは確認されていないとしている。
同社では、不正アクセスの確認後、攻撃元からの通信を遮断し、脆弱性を是正し、対象システムへの外部からのアクセスを遮断する措置を講じた。対象のユーザーには調査結果を踏まえて個別に順次連絡するとしており、また、同社などを装った不審なメール、電話、SMSなどへの注意を呼び掛けている。
