← 事故DB

estore-shopserve-2026 · 公表 2026-08-01

ショップサーブ:不正アクセスの経緯と影響

サーバー上の不正プログラムで購入者情報を外部送信されました。侵入の詳細は調査中です。 8,853,839件の登録データです。同一人の複数登録を含む可能性があり、人数ではありません。店舗の認証情報も対象です。

原因未特定・非公表

確認範囲: 侵害を確認

侵入経路と確認できたこと

  • 公表で確認

    サーバー上の不正プログラムで購入者情報を外部送信されました。侵入の詳細は調査中です。

    [s1]第2報 §§1-4 / 対象件数
  • 公表で確認

    8,853,839件の登録データです。同一人の複数登録を含む可能性があり、人数ではありません。店舗の認証情報も対象です。

    [s1]第2報 §§1-4 / 対象件数

時系列

  1. 公表資料が示す事象発生日。 [s1]

  2. 公表資料で確認できる開示日。 [s1]

公表された対応

  • 公表で確認

    攻撃元の通信を遮断し、会員・店舗へパスワード変更を求めています。

    [s1]第2報 §§1-4 / 対象件数

当時の回避可能性を考える材料

判断材料が不足

侵入方法や修正の提供時期が分からず、防げたかは判断できません。関連ルールで権限、取得ログ、保存期限と稼働設定を点検します。

編集上の評価。責任や過失の認定ではありません。 [s1]

未解明の点・AIの関与

AIの関与不明

確認した公表資料からは、攻撃者によるAI利用を判断できません。

パスワード保護は「暗号化」と説明していますが、方式や強度は未公表です。

情報元

  1. [s1] ショップサーブ · 一次情報

    ショップサーブ:事故に関する公表資料 ↗

    確認 2026-10-09