🔥 この記事の詳細
2026-10-09 更新
C
月内に

コンビニチェーン大手のローソンにおいて、「ローソンID」および「ローソンアプリ予約」への不正アクセスが発生し、個人情報が流出したこと

事案🏢 他社事案
📅 2026-10-09📰 secnext
📌 一言でいうと
コンビニチェーン大手のローソンにおいて、「ローソンID」および「ローソンアプリ予約」への不正アクセスが発生し、個人情報が流出したことが判明しました。流出した情報は、氏名、住所、電話番号、メールアドレスなどの個人情報約215万件に加え、クレジットカード番号の一部を含む26件に及びます。同社は通信の遮断と予約機能の停止などの対策を講じ、個人情報保護委員会への報告および対象者への通知を行っています。
ℹ️ これは他社で発生した事案の情報です。貴社が当該サービスを利用していない場合は、参考情報としてご確認ください。同様の攻撃手法に対する備えのきっかけとしてもご活用いただけます。
🔍該当判定
  • 社員が業務で「ローソンID」を登録・利用している
  • 社員が業務で「ローソンアプリ予約」を利用している
  • 社内でローソンIDやローソンアプリを共通アカウントとして運用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
対象となる利用者への通知メールを確認し、不審なメールやフィッシング詐欺に注意すること。また、他サービスで同一のパスワードを使い回している場合は変更を推奨する。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】ローソンID・アプリ予約サービスにおける個人情報流出について

お疲れさまです。情報システム担当です。
コンビニチェーンのローソンにおいて、不正アクセスにより顧客の個人情報が流出したとの発表がありました。

ご協力をお願いしたいこと:
1. ローソンのサービスを利用している方は、同社から届く通知メールがないか確認してください。
2. 流出した情報を悪用したフィッシングメール(偽の案内メールなど)が届く可能性があるため、不審なリンクはクリックしないでください。
3. 万が一、他サービスでローソンIDと同じパスワードを使い回している場合は、速やかにパスワードを変更してください。

対応期限: 本日中
Subject: [Security Alert] Personal Data Breach at Lawson ID and App Reservation Services

Dear employees,

Lawson, a major convenience store chain, has reported a data breach affecting its 'Lawson ID' and 'Lawson App Reservation' services due to unauthorized access.

Requested Actions:
1. If you use Lawson's services, please check for any official notification emails from the company.
2. Be vigilant against phishing emails that may exploit this leaked information; do not click on suspicious links.
3. If you use the same password for other services as you do for your Lawson ID, please change your passwords immediately.

Deadline: ASAP