ムラウチドットコム

ムラウチドットコムで不正アクセスにより顧客の個人情報が外部に持ち出された事例

調査・試験版 / 収録期間2021–2026 / 選定事例・手動調査

事例の一覧に戻る

この記事の3行まとめ

  1. ムラウチドットコムで客の名前や住所が外に持ち出された。
  2. どこから入られたかは、このページには書かれていない。
  3. 店を名のる怪しいメールや電話に気をつけるよう呼びかけた。

ムラウチドットコムは、同社が運用する一部システムが第三者から不正アクセスを受け、顧客の氏名・住所・電話番号などが外部へ持ち出されたと公表した。2026年7月15日未明、社内システムの障害対応中に不正アクセスの痕跡を見つけた。外部の専門会社によるフォレンジック調査が完了し、9月15日に第二報を出した。クレジットカード情報とログインID・パスワードは対象外で、届け先情報も漏えいしていないとしている。二次被害は確認されていない。このページには侵入の経路は書かれていない。

確認された経路・公表元の推定

  1. 第三者が、同社の運用する一部システムに不正アクセスした(侵入経路はこの資料では未公表)
  2. 2026年7月15日未明、社内システムの障害対応中に不正アクセスの痕跡を確認した
  3. 対象システムへの外部からのアクセスを遮断し、データとシステムを保全した
  4. 外部の専門会社によるフォレンジック調査で、顧客の個人情報が外部へ持ち出されたことを確認した
  5. 2026年7月24日に第一報、9月15日に調査結果と再発防止策をまとめた第二報を公表した

根拠の要点

資料は、第三者の不正アクセスと個人情報の外部への持ち出しをフォレンジック調査で確認したと説明している。一方で、最初にどこから入られたかは、このページでは示されていない。

資料の基準時点:2026年9月15日時点(FAQの基準時点。ページ更新日も2026年9月15日)

当時、対策できたのか

判定保留

このページには、侵入の経路や攻撃時点で欠けていた対策、関係する脆弱性の記載が無い。調査結果と再発防止策は第二報にまとめたとされるが、その内容はこの資料に含まれていないため判定できない。

公表された対策

  • 対象システムへの外部からのアクセスを遮断した
  • 関係するデータとシステムを保全した
  • 外部の専門会社と連携して原因と影響範囲を調査した
  • 個人情報保護委員会へ初報と確報を提出した
  • 対象となる顧客を特定し、順次個別に通知メールを送る
  • 再発防止策を策定・実施する
  • 外部の専門会社と連携し、継続的な安全確認と監視を行っている
  • 問い合わせ窓口を一本化し、SNSの更新・運用を一時休止した

まだ分からないこと

  • 最初に侵入された経路と原因
  • 侵入が始まった日時
  • 漏えいした件数(第二報で特定したとされるが、このページには記載が無い)
  • 不正アクセスを受けたシステムの種類
  • 第二報に書かれた再発防止策の具体的な内容
  • 攻撃者や攻撃の手口

事例の一覧に戻る