震度2

アバハウス

abahouse.jp

不正アクセス規模非公表

漏えいのおそれ住所 / 生年月日封じ込め済

監視モニターでこの事案を見る ▶
公表
2026/10/03
検知
2026/09/28
検知から公表まで
5日
確度
漏えいのおそれ
種別
不正アクセス
状況
封じ込め済
対策投資
未調査
補償
発表なし・未定
法人番号
1013201000361

漏えいした情報

アカウント情報会員ID
基本属性氏名、生年月日、性別
連絡先住所、電話番号、メールアドレス
取引・利用履歴ご注文情報(注文日時・商品名・金額・お届け先 等)

漏えいしていないもの

  • クレジットカード番号およびセキュリティコードは、決済代行会社のシステムで管理されており、当社のシステムには保存しておりません。
  • クレジットカード番号およびセキュリティコードは、決済代行会社のシステムで管理されており、当社のシステムには保存しておりません。

対象者

  • 会員(アバハウスメンバーズクラブ)

原因

社内システムへの不正なログインを起点に、システムの不備を悪用して不正なプログラムが設置・実行され、会員情報・EC受注情報を保管するデータベースへ不正にアクセスされた

時系列

  1. 侵入開始
  2. 侵入遮断
  3. 検知・発覚
  4. 本人通知
  5. 公式サイトのお知らせ(掲載日 2026/10/03)

対応

  • 侵入経路遮断
  • パスワード再設定
  • 本人通知
  • なりすまし注意喚起

不正アクセス経路を遮断。対象となり得る顧客へメールで個別連絡し、予防措置としてアバハウスメンバーズクラブ(AMC)のログインパスワード変更を推奨。不審な返金案内メールへの注意を呼びかけ

あなたがすべきこと

  1. この会社を名乗るメールのリンクは開かない。お詫びメールそのものが偽物のことがある
  2. SMSや電話の「お詫び」「返金」は詐欺を疑う。折り返しは公式サイトの番号へ
  3. 身に覚えのない郵便物や請求書に注意。自宅住所は変えにくい
  4. 会社からの通知メール・公式発表で、自分が対象か確認する

事業者への教訓

  1. 個人情報保護委員会へ速報(3〜5日)と確報(30日、不正目的は60日)
  2. レッドチーム演習とAIによる防御強化を行い、その投資額を公表する

出典