お知らせ

不正アクセスによる個人情報漏えいに関するお詫びとお知らせについて



【不正アクセスによる個人情報漏えいに関するお詫びとお知らせについて(第一報)】



このたび、当店がECサイトの運営に利用しているシステム「ショップサーブ」(株式会社Eストアーが運営)のサーバーが、外部からの不正アクセスを受け、当ショップ「信州健康倶楽部」をご利用いただいたお客様の個人情報の一部が外部へ漏えいした可能性があることが判明いたしました。

お客様をはじめ、関係する皆様に多大なるご心配とご迷惑をおかけいたしますことを、深くお詫び申し上げます。

現在、株式会社Eストアーにおいて事実関係および対象範囲の詳細を調査中でございますが、現在判明している内容を第一報としてお知らせいたします。対象範囲や今後の対応につきましては、確認でき次第、改めて第二報としてご報告いたします。



1.経緯
2026年8月2日、株式会社Eストアーより、同社が運営する「ショップサーブ」のサーバーに対する外部からの不正アクセスにより、当社をご利用いただいたお客様の購入者情報が外部に漏えいした旨の連絡がありました。

同社の調査によりますと、2026年8月1日9時09分頃から11時06分頃にかけて、外部の第三者が同社サーバー上で不正なプログラムを実行し、購入者情報が外部へ送信されたとのことです。



2.漏えいした可能性のある情報
氏名、住所、電話番号、FAX番号、メールアドレス、勤務先、その他お客様が任意にご入力された情報

※クレジットカード情報など、直ちに財産的な被害が生じるおそれのある情報の漏えいは、現時点では確認されておりません。



3.対象範囲について(大切なお願い)
対象範囲につきましては、現在、株式会社Eストアーにて調査を進めております。対象となるお客様へは、判明次第、株式会社Eストアーより順次、個別にご連絡を差し上げます。

大変恐れ入りますが、現時点では、個別のお客様が今回の対象に該当するかどうかを当店からお答えすることができません。対象のお客様への個別のご連絡をもってご案内とさせていただきますので、今しばらくお待ちくださいますようお願い申し上げます。



4.二次被害について
2026年8月2日現在、本件に起因する具体的な二次被害の報告は確認されておりません。引き続き、株式会社Eストアーとともに情報収集および調査を行ってまいります。



5.現在の対応状況
攻撃元からの通信の遮断、および遮断後にアクセスができない状態であることを確認済みであると、株式会社Eストアーより報告を受けております。

現在、同社において詳細な事実関係の確認および関係機関への報告が進められており、当社もこれに全面的に協力してまいります。



6.お客様へのお願い(不審な連絡へのご注意)
本件に便乗した不審なメール・電話・SMS・郵便物等にご注意ください。当社や関係機関、宅配事業者などを装い、金銭・パスワード・クレジットカード番号・認証コード等を求める連絡があっても、決して応じないでください。

心当たりのない不審な連絡を受け取られた場合や、ご不安な点がございましたら、下記のお問い合わせ窓口までご相談ください。





7.お問い合わせ窓口

<株式会社Eストアー お問い合わせ窓口>
株式会社Eストアー 個人情報に関するお客様ご相談窓口
メール:support@estore.co.jp

このたびは、お客様に多大なるご心配とご迷惑をおかけいたしますことを、重ねて深くお詫び申し上げます。
続報につきましては、判明次第、速やかにお知らせいたします。






【不正アクセスによる個人情報漏えいに関するお知らせ(第二報)】


2026年8月1日に公表されました、当店がECサイトの運営に利用しているシステム「ショップサーブ」(株式会社Eストアーが運営)に対する不正アクセスによる情報漏えいにつきまして、改めまして、本件によりお客様をはじめ、関係者の皆様に多大なるご心配とご迷惑をおかけしておりますことを、深くお詫び申し上げます。

その後の調査の進展により新たに判明した内容を含め、ご報告いたします。

現時点で判明している漏えい対象情報(2026年8月2日14時00分時点) 現在も対象範囲の調査を継続しております。現時点で判明している情報は以下のとおりです。



1.発生概要
2026年5月21日から8月1日において、外部の第三者がショップサーブのサーバー上で不正なプログラムを実行し、購入者情報を外部へ送信したことにより、購入者情報が漏えいいたしました。



2.漏えいした情報及び対象範囲
漏えいした情報:
【購入者関連情報】
・購入者情報(配送先情報を含む)
 氏名、住所、電話番号、FAX番号、メールアドレス、勤務先、その他お客様が任意に入力した情報

・会員情報 ※1
 会員情報(メールマガジン会員を含む)、会員ID、パスワード

※1 会員ID・パスワードは暗号化された状態で管理しており、現時点では悪用される可能性は低いと判断しております。

【クレジットカード情報】※2
・カード名義
・カード番号の一部(先頭6桁および下4桁)
・有効期限

※2 セキュリティコード(CVV/CVC)は当社では保持しておらず、漏えい対象には含まれておりません。


漏えいした情報のみで直ちに財産的被害が生じるものではございませんが、ショップサーブ(株式会社Eストアー)、当店またはカード会社を装った不審なメール、電話、SMS等には十分ご注意ください。


対象件数:
現時点での公表件数は8,853,839件でございます。現在、調査を進めております。ただし、この件数は同一のお客様に関する複数の登録データを含む可能性があるため、対象となるお客様の人数を示すものではありません。


二次被害:
2026年8月2日現在、本件に起因する具体的な二次被害の報告は確認されていません。ただし、引き続き情報収集と調査を行います。



3.原因
株式会社Eストアーが提供する「ショップサーブ」のサーバーに対する外部からの不正アクセスが原因でありますが、詳細については引き続き調査中となります。



4.対応状況
緊急対応:
攻撃元からの通信の遮断および遮断後のアクセス不能確認を完了しています。

継続中の調査・対応:
上記の通り、現在詳細な事実関係の確認を進めており、確認ができた対象範囲及び原因に応じて適切な対応を行ってまいります。

なお、前述しました「現時点で判明している漏えい対象情報」のうち、第2報にて新たに公表した情報は以下の通りでございます。



1.発生概要
現在確認できている発生日(2026年5月21日から)


2.漏えいした情報及び対象範囲
漏えいした情報:
【購入者関連情報】
・会員情報
 会員情報(メールマガジン会員を含む)、会員ID、パスワード

【クレジットカード情報】
・カード名義
・カード番号の一部(先頭6桁および下4桁)
・有効期限


<お客様へのお願い>
会員パスワードの変更のお願い:
本件では会員IDおよびパスワードが漏えいしております。上記のとおり現時点では悪用される可能性は低いと判断しておりますが、第三者による不正ログインのおそれはあるため、恐れ入りますが、速やかにパスワードのご変更をお願いいたします。あわせて、ご登録情報の変更や注文履歴に身に覚えのない注文がないかご確認ください。


他のサービスアカウントの安全確認:
本件では会員ID、パスワードおよびメールアドレスが漏えいしているため、これらと同一または類似する情報をログイン情報として使用している他のサービスアカウントについても、恐れ入りますが、速やかにパスワードの変更をお願いいたします。パスワードはサービスごとに異なる推測されにくいものとし、可能な場合は多要素認証をご利用ください。



再発防止策
再発防止策は現在検討を進めておりますが、今まで以上に厳重なセキュリティ体制の構築及び強化を図り、再発防止策の策定および実施を進めてまいります。




【本件に関するお問い合わせ窓口】
・お客様(購入者様)のお問い合わせ窓口
株式会社Eストアー個人情報に関するお客様ご相談窓口
MAIL: support@estore.co.jp


新たな事実が判明した場合には、速やかにご報告するとともに、必要な対応についてご案内いたします。

改めまして、このたびは多大なるご心配とご迷惑をおかけしておりますことを、心より深くお詫び申し上げます。





信州健康倶楽部  店主 松永 生児

商品カテゴリ

カレンダー
  • 今日
  • 定休日
  • 臨時休業日

※通常、休業日の電話受付、メール返信、及び商品の発送業務はお休みとなりす。ご了承下さいませ。

下記にメールアドレスを入力し登録ボタンを押して下さい。

変更・解除・お知らせはこちら

ページトップへ