ローソンや第一興商で個人情報漏えい!原因や影響、対策を解説

当ページのリンクには広告が含まれています。

大手コンビニチェーンの「ローソン」やカラオケ店「ビッグエコー」を展開する第一興商などにおいて、相次いで大規模な個人情報漏えい・漏えいの恐れが発表されました。2026年10月8日の公表によると、被害件数はローソンで約215万件、第一興商で約872万件にのぼる異例の事態となっています。

日常生活で身近なサービスにおける第三者の不正アクセスやマルウェア感染が原因とされており、多くの利用者の間で不安が広がっています。

この記事では、今回の不正アクセスの原因や漏えいした情報の内容、利用者への影響や今すぐ確認・対応すべきポイントについて分かりやすく整理して解説します。

【要点まとめ】今回のニュースの重要ポイント
  • ローソン:「ローソンID」への不正アクセスにより、約215万5千件の個人情報(氏名・住所・電話番号・メールアドレス等)が漏えい
  • 第一興商:業務委託先の端末がマルウェア感染し、顧客情報約872万件(ビッグエコー会員等)が漏えいした可能性
  • NewsPicks(ユーザベース):不正アクセスにより一部利用者の情報が漏えいした可能性を同日公表
  • 決済・パスワード被害:現時点で第一興商側ではパスワード流出やポイント不正利用は確認されず
詳しく解説

ローソン・第一興商で何が起きたのか?大規模漏えいの概要

大手企業で相次いで発覚した個人情報漏えい問題について、各社の公表内容と被害の全体像を詳しく整理します。

2026年10月8日、ローソン、第一興商、および経済ニュースサービス「NewsPicks」を運営するユーザベースの3社が、相次いで不正アクセスによる個人情報漏えい(またはその可能性)を発表しました。対象となったアカウントや会員情報は合計で1,000万件を超える大規模な事態となっています。

対象企業 影響件数 漏えいした主な情報 主な原因・契機
ローソン 約215万5,000件 氏名、性別、電話番号、住所、メールアドレス等 ローソンIDへの不正アクセス
第一興商 約872万件(可能性) 氏名、生年月日等(ビッグエコー・メガビッグ会員) 委託先端末のマルウェア感染
ユーザベース 一部利用者(確認中) NewsPicks一部利用者の情報 不正アクセス

不正アクセスの原因と発生の経緯

どのような経路でセキュリティが突破されたのか、公表されている原因と社内調査の経緯を解説します。

ローソン:ローソンID狙いの第三者攻撃

ローソンの発表によると、2026年10月7日に実施した社内調査において、9月12日から14日の期間に「ローソンID」のアカウントサービスに対する第三者からの不正アクセスが行われていたことが発覚しました。調査の結果、約215万5千件のアカウント情報(メールアドレス、氏名、性別、電話番号、住所など)が外部へ漏えいしたと確認されています。

第一興商:業務委託先のマルウェア感染

第一興商では、同社の業務委託先で利用されていた従業員端末がマルウェアに感染したことが原因となりました。これにより、カラオケ店「ビッグエコー」や「メガビッグ」などの会員情報、最大約872万件の氏名や生年月日などが外部へ漏えいした可能性があると公表されています。

注目ポイント:第一興商の発表では、漏えい可能性のある情報に「パスワード」は含まれておらず、現時点でポイントの不正利用などの被害は確認されていないと説明されています。

利用者や生活への影響は?警戒すべきリスク

漏えいした個人情報が悪用された場合、利用者の日常生活にどのような影響が懸念されるのかを分析します。

今回の事件で漏えい、または漏えいの可能性が指摘されている情報には、氏名・電話番号・メールアドレス・住所などの重要な個人情報が含まれています。現時点で大規模な金銭的被害などの報告は公表されていませんが、以下のような二次被害のリスクには注意が必要です。

  • フィッシングメール・不審なSMSの急増:漏えいしたメールアドレスや電話番号宛てに、実在する企業を装った偽メール(フィッシング詐欺)が届くリスクが高まります。
  • パスワード使いまわしによる他サービスへの侵入:ローソンIDなどで使用していたパスワードを他社サービスでも使いまわしている場合、不正ログイン(アカウントリスト型攻撃)を受ける恐れがあります。
  • 迷惑電話やダイレクトメールの増加:電話番号や住所が悪用され、不審な勧誘などが届く可能性があります。

読者が今すぐ確認・実施すべき安全対策

被害の拡大を防ぐために、サービス利用者側で即座に取ることができる自衛策を整理しました。

今すぐできる3つのセキュリティチェック
  1. パスワードの変更と使いまわしの解除:ローソンIDと同じID・パスワードの組み合わせを他社サービス(ECサイト、SNS、金融機関等)で使用している場合は、速やかに変更してください。
  2. 不審なメール・メッセージの警戒:ローソンや第一興商、その他金融機関を騙るメール内のURLは安易にクリックせず、公式サイトや公式アプリから確認するようにしてください。
  3. 登録情報の確認と公式アナウンスの追跡:各社の公式サイトで今後の対応方針や個別の連絡方法についての追記がないか継続して確認しましょう。

よくある質問(FAQ)

今回の個人情報漏えいに関して、読者が気になりやすい疑問点とその回答をFAQ形式でまとめました。

Q1.クレジットカード情報や暗証番号も漏えいしましたか?
今回の発表において、ローソン・第一興商ともにクレジットカード決済情報や金融口座情報の漏えいについての直接的な言及はされていません。第一興商については「パスワードは含まれていない」と明記されています。
Q2.身に覚えのない不正アクセスや被害が発生した場合はどうすればよいですか?
同一のパスワードを設定している他社アカウントのパスワードを直ちに変更してください。また、万が一金銭的被害や不審な決済が確認された場合は、各サービスの問い合わせ窓口および警察の相談窓口へ連絡してください。
Q3.不正アクセスの詳しい侵入経路や犯人は判明していますか?
現時点では、具体的な攻撃手法の詳細や攻撃者の特定に関する追加情報は公表されていません。今後の調査により新たな事実が発表される可能性があります。
Q4.自分が被害対象かどうかを確認する方法はありますか?
各社より対象となる利用者へ順次個別の案内やメール連絡が行われる可能性があります。最新の個別問い合わせ窓口や確認方法については、ローソンや第一興商の公式Webサイトのニュースリリースをご確認ください。

まとめ

今回発表された大手企業の個人情報漏えい事案について、重要事項をまとめます。

  • ローソン(約215万件)、第一興商(約872万件)、NewsPicksで不正アクセスやマルウェア感染による情報漏えい(またはその可能性)が公表された。
  • 氏名・住所・電話番号・メールアドレス・生年月日などが対象となっている。
  • フィッシング詐欺やパスワード流用に警戒し、パスワードの変更や不審メールへの警戒といった自衛策を講じることが重要である。

私たちが日常的に利用しているコンビニや娯楽施設、ニュースアプリといった身近なサービスで、これほど大規模な情報漏えいが相次ぐ現実は、デジタル社会におけるセキュリティリスクの身近さを改めて実感させられます。

企業側のセキュリティ強化はもちろん不可欠ですが、サービスを利用する私たち自身も「パスワードを使いまわさない」「不審な連絡を疑う」といった基本的な防犯意識を持つことが重要です。

大切な個人の情報を守るためにも、この機会に利用しているWebサービスのセキュリティ設定やパスワード管理を今一度見直してみてはいかがでしょうか。

  • URLをコピーしました!
詳しく解説