事案の概要データ
| 公表日 | 2026年8月1日 |
|---|---|
| 対象サービス | ECサイト構築サービス「ショップサーブ」 |
| 漏えいの可能性 | 最大885万3,839件の購入者情報 |
| 対象情報 | 会員ID、パスワード(暗号化)、購入者データ |
| 原因 | サーバへの不正アクセス |
| 利用店舗への要請 | 管理画面・メール・FTPのパスワード変更と二段階認証の設定 |
何が起きたのか
Eストアーは2026年8月1日、同社が提供するECサイト構築サービス「ショップサーブ」のサーバが不正アクセスを受け、最大885万3,839件の購入者情報が漏えいした可能性があると公表しました。
漏えいの可能性がある情報には、会員ID、暗号化されたパスワード、購入者データが含まれます。同社は利用店舗に対し、管理画面・メール・FTPのパスワード変更と、二段階認証の設定を行うよう要請しました。
被害が「掛け算」で広がる構造
この事案の規模が大きくなった理由は、ショップサーブが「ECサイトを作るための共通基盤」だからです。1つのサービスの上に多数のネットショップが乗っており、そのさらに先に各ショップのお客様がいます。
つまり、基盤が1回破られると「サービス事業者 × 出店店舗数 × 各店舗の顧客数」という掛け算で被害が広がります。885万件という数字は、この構造から生まれたものです。
中小企業の経営者にとって重要なのは、「自社は何も悪いことをしていなくても、使っているサービスが破られれば自社の顧客情報が漏れる」ということです。ECサイトやクラウドサービスを選ぶときは、価格や機能だけでなく、事業者のセキュリティ体制や、事故が起きたときの報告体制も確認材料になります。
利用店舗が今すぐやるべきこと
ショップサーブを利用している店舗は、まず管理画面・メール・FTPのパスワードをすべて変更し、二段階認証を設定してください。他のサービスで同じパスワードを使い回している場合は、そちらも変更が必要です。
また、自店舗のお客様に対して、何が起きたのかと注意すべき点(自店をかたるメールへの警戒、パスワードの使い回しの解消)を案内することも、店舗としての責任になります。
時系列で見る経過
- 2026年7月ショップサーブのサーバへの不正アクセスが発生・検知される
- 2026年8月1日最大885万3,839件の購入者情報が漏えいした可能性があると公表
- 2026年8月1日利用店舗へ管理画面・メール・FTPのパスワード変更と二段階認証の設定を要請
- 2026年8月以降影響範囲の調査を継続
中小企業が学ぶべきポイント
- クラウドサービスやECプラットフォームは「自社のセキュリティの一部」。選定時に事業者の体制を確認する。
- パスワードの使い回しをやめる。1か所の漏えいが他サービスへの侵入に直結する。
- 二段階認証(二要素認証)は、案内が来てから設定するのではなく、平常時から有効にしておく。
- 自社が利用するサービスで事故が起きたときの「お客様への案内文」を、あらかじめ雛形で用意しておくと初動が速い。
出典・参考
本記事は、各組織の公表資料および報道をもとに、要点をわかりやすく整理したものです。 被害件数は「漏えいした可能性のある最大件数」として公表されている場合があり、実際に漏えいが確定した件数とは異なることがあります。 また、調査の進展により内容が変わる場合があります。正確な情報は必ず出典元の公式発表をご確認ください。