2026年8月1日 公表 不正アクセス 調査中 影響度:特大

Eストアー「ショップサーブ」に不正アクセス、最大885万件の購入者情報が漏えいの可能性

対象組織:株式会社Eストアー / 規模:最大885万3,839件
// WHAT HAPPENED

ECサイト構築サービス「ショップサーブ」のサーバが不正アクセスを受け、最大885万3,839件の購入者情報が漏えいした可能性があると公表されました。サービスを利用する多数のネットショップとその顧客に影響が及ぶ、サプライチェーン型の大規模事案です。

事案の概要データ

公表日2026年8月1日
対象サービスECサイト構築サービス「ショップサーブ」
漏えいの可能性最大885万3,839件の購入者情報
対象情報会員ID、パスワード(暗号化)、購入者データ
原因サーバへの不正アクセス
利用店舗への要請管理画面・メール・FTPのパスワード変更と二段階認証の設定

何が起きたのか

Eストアーは2026年8月1日、同社が提供するECサイト構築サービス「ショップサーブ」のサーバが不正アクセスを受け、最大885万3,839件の購入者情報が漏えいした可能性があると公表しました。

漏えいの可能性がある情報には、会員ID、暗号化されたパスワード、購入者データが含まれます。同社は利用店舗に対し、管理画面・メール・FTPのパスワード変更と、二段階認証の設定を行うよう要請しました。

被害が「掛け算」で広がる構造

この事案の規模が大きくなった理由は、ショップサーブが「ECサイトを作るための共通基盤」だからです。1つのサービスの上に多数のネットショップが乗っており、そのさらに先に各ショップのお客様がいます。

つまり、基盤が1回破られると「サービス事業者 × 出店店舗数 × 各店舗の顧客数」という掛け算で被害が広がります。885万件という数字は、この構造から生まれたものです。

中小企業の経営者にとって重要なのは、「自社は何も悪いことをしていなくても、使っているサービスが破られれば自社の顧客情報が漏れる」ということです。ECサイトやクラウドサービスを選ぶときは、価格や機能だけでなく、事業者のセキュリティ体制や、事故が起きたときの報告体制も確認材料になります。

利用店舗が今すぐやるべきこと

ショップサーブを利用している店舗は、まず管理画面・メール・FTPのパスワードをすべて変更し、二段階認証を設定してください。他のサービスで同じパスワードを使い回している場合は、そちらも変更が必要です。

また、自店舗のお客様に対して、何が起きたのかと注意すべき点(自店をかたるメールへの警戒、パスワードの使い回しの解消)を案内することも、店舗としての責任になります。

時系列で見る経過

中小企業が学ぶべきポイント

  1. クラウドサービスやECプラットフォームは「自社のセキュリティの一部」。選定時に事業者の体制を確認する。
  2. パスワードの使い回しをやめる。1か所の漏えいが他サービスへの侵入に直結する。
  3. 二段階認証(二要素認証)は、案内が来てから設定するのではなく、平常時から有効にしておく。
  4. 自社が利用するサービスで事故が起きたときの「お客様への案内文」を、あらかじめ雛形で用意しておくと初動が速い。

出典・参考

ご注意
本記事は、各組織の公表資料および報道をもとに、要点をわかりやすく整理したものです。 被害件数は「漏えいした可能性のある最大件数」として公表されている場合があり、実際に漏えいが確定した件数とは異なることがあります。 また、調査の進展により内容が変わる場合があります。正確な情報は必ず出典元の公式発表をご確認ください。

同じ分類の事故

← 新しい記事:講談社、フィッシングで社員アカウントが乗っ取られ… 古い記事:佐川急便「スマートクラブ」で他人の氏名・送り状番… →

もっと深く学びたい方へ

過去の代表的な事件の解説や、セキュリティ用語の基礎知識もまとめています。