ローソン/ローソンID・アプリ予約事案の概要と評価

ローソンIDの氏名・メール等215万5,345件の流出を確認。別にアプリ予約26件の氏名・電話・カード番号の一部も流出し、予約機能を停止。

事案の概要

企業・サービス
ローソン/ローソンID・アプリ予約
確認状況
流出確認
公表日

2サービスの流出を確認

10月7日の調査で、9月12〜14日のローソンID、9月17日のローソンアプリ予約への不正アクセスが判明しました。本人へ情報を表示するための機構が不正利用されたと説明しています。

ローソンIDは215万5,345件で、氏名・メールのほか、入力した利用者の性別・電話・住所・メルマガ取得情報が対象です。アプリ予約26件では氏名・電話とカード番号の一部が流出しています。

不審なアクセスを遮断し、アプリ予約を停止しました。再開は10月中旬を予定していますが、この発表時点で完了していません。二次被害は確認されていません。

対象情報

  • 氏名流出確認ローソンID

    氏名。

  • メールアドレス流出確認ローソンID

    メールアドレス。

  • 電話番号流出確認ローソンID

    プレゼント応募等で入力していた場合。

  • 住所流出確認ローソンID

    プレゼント応募等で入力していた場合。

  • 氏名流出確認ローソンアプリ予約

    アプリ予約26件の氏名。

  • 電話番号流出確認ローソンアプリ予約

    アプリ予約26件の電話番号。

  • 決済情報流出確認ローソンアプリ予約

    クレジットカード番号の一部。完全な番号とはしない。

被害に遭われた方、心当たりのある方向けの対処法

対象者への案内と問い合わせ先

対象者にはlawson_id@mailservice.lawson.jpから順次個別に案内します。不審なメール・SMS・電話に注意するよう呼びかけています。

本件はローソンカスタマーセンターの専用受付フォーム(https://lawson-faq.lawson.co.jp/)へ問い合わせできます。

情報の種類別に、基本の対処法を確認する →

Sとした理由

氏名・メール等の流出確認が100万件以上に及ぶためS。アプリ予約26件は重複不明のため加算せず、一部のカード番号を決済可能な秘密とみなさない。

Sの評価基準

深い私的情報・本人確認書類画像・有効な認証情報の侵害、それと同等の管理機能・アカウント支配、大規模な連絡先流出、又は主要な提供機能の停止。

評価基準を見る →

出典

  1. 第三者による不正アクセスに伴う個人情報漏えいに関するお詫びとお知らせ
アカウント・個人情報流出一覧 →
共有