この記事の3行まとめ
- 雑誌通販サイトの客の名前や住所などが外に漏れた。
- サイトが使う外部の買い物システムが不正に入られた。
- 会員は念のためパスワードを変え、怪しい連絡に注意する。
マガジンハウスが利用するECカートシステム「ショップサーブ」(Eストアー運営)のサーバーが2026年5月21日から8月1日にかけて外部から不正アクセスを受け、2007年以降にマガジンハウスオンラインショップを利用した客の氏名・住所・電話番号・メールアドレス等が漏えいした。Eストアーの報告では、クレジットカード情報とログインパスワードの漏えいは確認されていない。侵入の経路は資料に書かれていない。
確認された経路・公表元の推定
- 2026年5月21日から8月1日にかけて、Eストアーが運営するショップサーブのサーバーが外部から不正アクセスを受けた。
- ショップサーブに保管されていた購入者情報が外部に流出した。
- 2026年8月2日、Eストアーからマガジンハウスに、同社ECサイトの客の情報が漏えい対象に含まれると報告があった。
- 2026年10月5日、マガジンハウスが漏えい対象の情報と客へのお願いを公表した。
根拠の要点
マガジンハウスはEストアーからの報告として、ショップサーブのサーバーへの外部からの不正アクセスにより購入者情報が流出したと説明している。侵入口・脆弱性・認証情報の悪用などの記載は無く、原因は委託先システムの侵害という範囲でしか分からない。
資料の基準時点:2026年10月5日時点
当時、対策できたのか
判定保留
資料は委託先であるEストアーのショップサーブのサーバーへの不正アクセスを伝えるのみで、侵入の手口や攻撃時点で欠けていた対策、脆弱性の有無を説明していないため判断できない。
公表された対策
- Eストアーが攻撃元からの通信を遮断し、遮断後にアクセスできなくする対策を完了した。
- Eストアーが対象の客へ個別に連絡している。
- マガジンハウスが会員登録者に、念のためマイアカウントからパスワードを変更するよう求めた。
- マガジンハウスが不審なメール・電話・SNSへの注意とカード利用明細の確認を呼びかけた。
- マガジンハウスが委託先の管理監督を強化し、Eストアーと連携して状況を注視するとした。
まだ分からないこと
- ショップサーブのサーバーへの侵入経路や悪用された脆弱性の有無
- 正確な漏えい件数
- 不正アクセスがどのように発覚したか
- Eストアーが行う具体的な再発防止策