ローソンは 2026 年 10 月 1 日、同社のメールサーバが第三者に不正利用され、9 月 25 日午後 3 時ごろから 27 日午後 5 時 15 分ごろにかけて外部へ不審な英文メールが約 70 万件 (推計) 送信されていたと発表しました。送信先の大半は海外アドレスですが、一部は国内にも届いています。

主なポイント

  • 不審メールの件名は「Mutual Benefit」または「RE」で、英文で金銭の受領を示唆し連絡や個人情報の提供を求める内容。心当たりがなくても開封・返信しないよう注意喚起
  • 9 月 27 日にメールサーバ設定変更と通信制限を実施し、不正送信を停止。送信元が同社経由であることを確認後、公式サイトで経緯と対応を公表
  • 現時点で顧客・従業員の情報流出、データセンターへの侵入、データ改ざん、マルウェア感染は確認されていないと説明。原因と手口の詳細は調査継続中
  • 便乗したフィッシングや返信詐欺の二次被害に備え、ローソンブランドを騙る怪しいメール・サイトへの警戒を呼び掛けている

出典: ローソンのメールサーバが踏み台に、不審メール約 70 万件送信 件名「RE」など (ITmedia NEWS)