C
月内に
ECサイト構築サービス「ショップサーブ」が第三者による侵害を受け、購入者および店舗の個人情報が流出したこと
📌 一言でいうと
ECサイト構築サービス「ショップサーブ」が第三者による侵害を受け、購入者および店舗の個人情報が流出したことが判明しました。流出した情報には、氏名、住所、メールアドレス、暗号化されたパスワード、クレジットカード情報の部分的な番号などが含まれます。被害件数はのべ885万件以上に上り、運営会社はパスワードの変更を強く推奨しています。
ℹ️ これは他社で発生した事案の情報です。貴社が当該サービスを利用していない場合は、参考情報としてご確認ください。同様の攻撃手法に対する備えのきっかけとしてもご活用いただけます。
🔍該当判定
- ECサイト構築サービス「ショップサーブ」を利用してネットショップを運営している
- 「ショップサーブ」で構築されたネットショップで商品を購入したことがある
- 「ショップサーブ」の管理画面ログイン用パスワードを、他のサービス(メールや社内システム等)でも使い回している
- 「ショップサーブ」の店舗用FTPアカウントやメールアカウントを利用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
流出した可能性のあるIDおよびパスワードを直ちに変更すること。特に、他のサービスで同じパスワードを使い回している場合は、それらのサービスでもパスワードを変更することを推奨します。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】ECサイト「ショップサーブ」をご利用の方へ:パスワード変更のお願い
お疲れさまです。情報システム担当です。
ECサイト構築サービス「ショップサーブ」において、個人情報が外部に流出したという報告がありました。
ご協力をお願いしたいこと:
1. ショップサーブを利用しているサイトで買い物をしたことがある、または店舗運営をしている方は、速やかにパスワードを変更してください。
2. 他のサービスで同じパスワードを使い回している場合は、二次被害を防ぐため、それらのサービスのパスワードも変更してください。
対応期限: 本日中
お疲れさまです。情報システム担当です。
ECサイト構築サービス「ショップサーブ」において、個人情報が外部に流出したという報告がありました。
ご協力をお願いしたいこと:
1. ショップサーブを利用しているサイトで買い物をしたことがある、または店舗運営をしている方は、速やかにパスワードを変更してください。
2. 他のサービスで同じパスワードを使い回している場合は、二次被害を防ぐため、それらのサービスのパスワードも変更してください。
対応期限: 本日中
Subject: [Security Alert] Password Change Request for ShopServe Users
Dear employees,
It has been reported that personal information has been leaked from the EC site construction service 'ShopServe'.
Requested Actions:
1. If you have used any sites powered by ShopServe for shopping or store management, please change your password immediately.
2. If you reuse the same password for other services, please change those passwords as well to prevent secondary attacks.
Deadline: By the end of today
Dear employees,
It has been reported that personal information has been leaked from the EC site construction service 'ShopServe'.
Requested Actions:
1. If you have used any sites powered by ShopServe for shopping or store management, please change your password immediately.
2. If you reuse the same password for other services, please change those passwords as well to prevent secondary attacks.
Deadline: By the end of today