ローソンは8日、公式サイトで、アカウントサービス「ローソンID」と「ローソンアプリ予約」が第三者による不正アクセスを受け、利用者の個人情報の一部が漏えいしたと発表した。現時点で、不正利用や二次被害は確認されていない。
漏えいしたのは、ローソンIDに登録された情報215万5345件。メールアドレスや氏名のほか、登録状況に応じて性別、電話番号、住所などが含まれる。また、ローソンアプリ予約では26件が対象となり、氏名、電話番号、クレジットカード番号の一部が漏えいした。
同社が7日に実施した調査で、ローソンIDは9月12日から14日、ローソンアプリ予約は9月17日に不正アクセスを受けていたことが判明した。ローソンアプリに関連するシステムが不正に利用されたことが原因とみられる。
同社は不審なアクセス元を遮断し、ローソンアプリ予約機能を停止。対象者への個別メール案内や個人情報保護委員会への報告も行った。予約機能は10月中旬の再開を予定している。また、利用者に対して不審なメールやSMS、電話などに注意するよう呼びかけている。



