2026.10.09
ブックオフグループホールディングス株式会社が不正アクセス被害、最大約643万件の会員情報が外部流出
ブックオフグループホールディングス株式会社は、同社子会社が提供する会員管理システムに対する第三者による不正アクセスが発生し、会員情報が外部に流出したことを2026年10月9日に公表しました。公表によると、同年10月6日に同社子会社の会員管理システムへの第三者による不正アクセスを確認し、調査の結果、同システムで管理している会員情報が外部から取得されていたことが判明しました。
漏えいした可能性のある会員データ数は最大約643万件(漏えいした可能性のある会員番号の件数)で、対象項目は氏名、生年月日、性別、メールアドレス、電話番号、郵便番号・住所、暗号化されたパスワードのハッシュ値、ポイントカード番号、会員番号としています。なお、クレジットカード情報等の決済情報は同システムで保有していないため、漏えいした可能性のある情報には含まれていないとのことです。また、会員情報の書き換えや、流出した情報が外部に公開された事実、第三者に悪用された事実は公表時点において確認されていないとしています。
同社は不正アクセスの確認後、攻撃元からの通信を遮断するとともに、脆弱性を是正したうえで、対象システムへの外部からのアクセスを遮断する措置を講じたとのことです。判明している不正取得経路の封じ込めを完了し、個人情報保護委員会への報告を行うとしています。
今後は、全システムを対象とした緊急総点検を実施するとともに、追加の安全対策および恒久的な再発防止策を進め、対象となる顧客に対して調査結果を踏まえ順次個別連絡を実施する方針です。
不正アクセスによる個人情報漏えいに関するお詫びとお知らせ|ブックオフグループホールディングス株式会社
www.bookoff.co.jp
まずは「アカウント流出チェッカー」で自社の情報が流出していないかチェックしませんか?
サイバーセキュリティラボが提供する「アカウント流出チェッカー」では、メールアドレスを入力するだけで、自社のアカウント情報が全体で何件流出しているかを知ることができます。
今すぐ無料でチェックする執筆者

サイバーセキュリティラボ 編集部
サイバーセキュリティラボとは、中堅・中小企業がセキュリティの課題を理解し適切な対応をとれるよう支援するため、USEN&U-NEXT GROUPのUSEN ICT Solutionsに設立された情報発信の組織です。サイバーセキュリティラボ 編集部には、セキュリティエンジニアやネットワークエンジニア、セキュリティサービスを販売するセールスなど、さまざまなメンバーが在籍しています。
