震度4
チャーム本店
株式会社チャーム
www.charm.co.jp
顧客情報約23万件
漏えいのおそれ住所 / 生年月日不正アクセス · 調査中
監視モニターでこの事案を見る ▶- 公表
- 2026/08/13
- 検知
- 2026/08/11
- 検知から公表まで
- 2日
- 確度
- 漏えいのおそれ
- 種別
- 不正アクセス
- 状況
- 調査中
- 対策投資
- 対策のみ・金額なし
- 補償
- 発表なし・未定
- 法人番号
- 5070001019706
漏えいした情報
基本属性氏名、生年月日、性別
連絡先住所、電話番号/FAX番号、メールアドレス
アカウント情報所持ポイント数
取引・利用履歴顧客対応に関する社内記録
認証情報パスワードのハッシュ値
漏えいしていないもの
- クレジットカード情報
規模
- 顧客情報 約23万件
対象者
- チャーム本店1号店及びチャーム本店2号店の顧客
原因
第三者による不正アクセス(手法は非公表)
時系列
- 不正ログインの確認期間
- 検知・発覚
- 公開状態の解消
- 侵入遮断
- サービス停止
- 当局報告
- 第一報
対応
- 侵入経路遮断
- サービス停止
- 本人通知
- 専用窓口
- パスワード再設定
関連サーバーへのアクセスを全て遮断、チャーム本店を休店し受注・出荷を停止、PPCとJIPDECへ報告、対象者への個別通知予定、パスワード変更方法は確定次第案内。問い合わせ0120-89-4828(8:00~17:00 年中無休)
あなたがすべきこと
- このサービスと、同じパスワードを使っている全サービスを今すぐ変更。ハッシュ化・暗号化でも、弱いパスワードは解読される。可能ならパスキーに切り替える
- この会社を名乗るメールのリンクは開かない。お詫びメールそのものが偽物のことがある
- SMSや電話の「お詫び」「返金」は詐欺を疑う。折り返しは公式サイトの番号へ
- 身に覚えのない郵便物や請求書に注意。自宅住所は変えにくい
- 会社からの通知メール・公式発表で、自分が対象か確認する
事業者への教訓
- 個人情報保護委員会へ速報(3〜5日)と確報(30日、不正目的は60日)
- レッドチーム演習とAIによる防御強化を行い、その投資額を公表する
出典
- 株式会社チャーム 公式発表 · 2026/08/13
- サイバーセキュリティ.com 報道 · 2026/08/17
- Security NEXT 報道 · 2026/08/18
- 国税庁法人番号公表サイト 法人情報