チャーム

チャーム本店サイトへの不正アクセス、退会者情報約2.5万件も漏えい対象に(第4報)

調査・試験版 / 収録期間2021–2026 / 選定事例・手動調査

事例の一覧に戻る

この記事の3行まとめ

  1. 通販のチャームで、退会した人の情報約2.5万件も漏れた。
  2. 退会後も取っておいた注文の記録まで、不正アクセスで見られた。
  3. 同じパスワードを他で使う人は、別のものに変えてほしい。

ペット用品通販のチャームは、運営するチャーム本店1号店・2号店への第三者による不正アクセスについて第4報を公表した。追加調査の結果、退会後も保管していた顧客情報約2.5万件が対象となり、その大部分で漏えいを確認した。記録が限られる一部は漏えいの有無を確認できず、漏えいのおそれがあるものとして扱っている。過去の注文でお届け先に登録された人の個人情報も対象に含まれる。退会者については不正ログインは確認されていない。侵入口はこの資料では明らかにされていない。

確認された経路・公表元の推定

  1. 第三者がチャーム本店1号店・2号店に不正アクセスした(侵入口は資料に記載なし)
  2. 退会後も保管していた顧客情報や、お届け先として登録された人の個人情報が漏えいの対象となった
  3. 2026年9月2日付の第3報で、退会済み顧客の情報も対象に含まれると公表した
  4. 追加調査により、退会済み顧客の対象が約2.5万件で、その大部分の漏えいを確認したと第4報で公表した

根拠の要点

第4報は、退会済み顧客の情報約2.5万件が不正アクセスの対象となり、大部分の漏えいを確認したと説明している。一方で、最初の侵入口や原因の説明はないため、原因は侵入口未公表とした。

資料の基準時点:2026年10月7日(第4報)時点の調査結果

当時、対策できたのか

判定保留

資料は不正アクセスによる情報漏えいを報告しているが、侵入の経路や攻撃時点で欠けていた対策について記載が無く、対策可能性を評価できない。

公表された対策

  • 対象となる退会済み顧客へ、確認できる連絡先で順次個別に通知する
  • お届け先として登録された人への周知を利用者に依頼し、希望者には問い合わせ窓口で案内する
  • 同一・類似のパスワードを他サービスで使う利用者に変更を呼びかけた
  • 再発防止策の実施と安全管理体制の強化に取り組む
  • 個人情報の保有期間と管理方法を点検し、保存期間を過ぎた情報など不要な個人情報を削除する運用を徹底する

まだ分からないこと

  • 侵入口や不正アクセスの原因
  • 不正アクセスの発生日と判明日
  • 漏えいした情報の具体的な項目
  • 現会員やお届け先を含めた全体の対象件数
  • 現会員について不正ログインがあったかどうか
  • サービス再開の時期

事例の一覧に戻る