震度4

チャーム本店

www.charm.co.jp

顧客情報約23万件

漏えいのおそれ住所 / 生年月日不正アクセス · 調査中

監視モニターでこの事案を見る ▶
公表
2026/08/13
検知
2026/08/11
検知から公表まで
2日
確度
漏えいのおそれ
種別
不正アクセス
状況
調査中
対策投資
対策のみ・金額なし
補償
発表なし・未定
法人番号
5070001019706

漏えいした情報

基本属性氏名、生年月日、性別
連絡先住所、電話番号/FAX番号、メールアドレス
アカウント情報所持ポイント数
取引・利用履歴顧客対応に関する社内記録
認証情報パスワードのハッシュ値

漏えいしていないもの

  • クレジットカード情報

規模

  • 顧客情報 約23万件

対象者

  • チャーム本店1号店及びチャーム本店2号店の顧客

原因

第三者による不正アクセス(手法は非公表)

時系列

  1. 不正ログインの確認期間
  2. 検知・発覚
  3. 公開状態の解消
  4. 侵入遮断
  5. サービス停止
  6. 当局報告
  7. 第一報

対応

  • 侵入経路遮断
  • サービス停止
  • 本人通知
  • 専用窓口
  • パスワード再設定

関連サーバーへのアクセスを全て遮断、チャーム本店を休店し受注・出荷を停止、PPCとJIPDECへ報告、対象者への個別通知予定、パスワード変更方法は確定次第案内。問い合わせ0120-89-4828(8:00~17:00 年中無休)

あなたがすべきこと

  1. このサービスと、同じパスワードを使っている全サービスを今すぐ変更。ハッシュ化・暗号化でも、弱いパスワードは解読される。可能ならパスキーに切り替える
  2. この会社を名乗るメールのリンクは開かない。お詫びメールそのものが偽物のことがある
  3. SMSや電話の「お詫び」「返金」は詐欺を疑う。折り返しは公式サイトの番号へ
  4. 身に覚えのない郵便物や請求書に注意。自宅住所は変えにくい
  5. 会社からの通知メール・公式発表で、自分が対象か確認する

事業者への教訓

  1. 個人情報保護委員会へ速報(3〜5日)と確報(30日、不正目的は60日)
  2. レッドチーム演習とAIによる防御強化を行い、その投資額を公表する

出典