北海道を中心に約 1,200 店舗を展開するコンビニ大手セイコーマートは 2026 年 9 月 29 日、会員制サービス「セイコーマートクラブ」の会員情報を保管するサーバーが不正アクセスを受け、約 57 万件分の個人情報が流出した可能性があると発表しました。スマートフォンアプリ「セイコーマートアプリ」経由の攻撃だったとしています。

主なポイント

  • 閲覧された可能性がある項目は、氏名・性別・生年月日・住所・電話番号・メールアドレスと、会員用ポイントカードの入会年月日・退会年月日
  • パスワードは対象外で、同社は元々クレジットカード情報を保有していないため、カード情報の漏えいは無い
  • 発覚の端緒は 9 月 24 日に 1 件のアカウントで不正な退会処理が行われたこと。9 月 28 日 17 時過ぎに会員情報保管サーバーへの不正アクセスを確認
  • 同日 20 時に該当サーバーへの接続を停止し、新規入会、会員情報・登録カードの変更、退会、マイページへのログインを一時停止
  • 現時点で会員カードや電子マネー「ペコママネー」の不正利用は確認されていない
  • 同社は影響を受けた会員へ個別に連絡するとし、被害拡大や本人確認を伴う二次利用の可能性への注意を呼び掛けている

出典: セイコーマート、57万アカウントの会員情報漏えいか スマホアプリ用のサーバ介し不正アクセス — ITmedia NEWS