2026年9月29日、北海道を中心に展開するコンビニチェーン「セイコーマート」を運営するセコマは、公式スマートフォンアプリの会員情報サーバーに対して不正アクセスがあり、約57万人分の個人情報が流出した可能性があると発表しました。
現時点でパスワードの漏えいや、個人情報・電子マネーの不正利用は確認されていません。また、同サーバーにはクレジットカード情報を保有していないとのことです。
この記事では、セイコーマートのアプリ不正アクセス事案について、確認された流出情報の範囲や経緯、利用者が確認すべきポイントを整理します。
・約57万人分のアプリ会員情報(氏名・住所・電話番号等)が流出の可能性
・パスワードや決済・クレジットカード情報の流出・被害は確認されず
・退会処理の不審な挙動から発覚、セコマ側が調査を実施中
事案概要
セイコーマートの公式アプリサーバーで発生した不正アクセスの基本情報と、影響範囲についてまとめています。
基本情報
☑ 発表日:2026年9月29日
☑ 対象企業:株式会社セコマ(セイコーマート運営)
☑ 影響人数:約57万人分(アプリ会員情報)
☑ 流出した可能性がある情報:氏名、住所、電話番号などの会員情報
☑ 流出が否定・未確認の情報:パスワード(漏えいなし)、クレジットカード情報(サーバー内に非保持)、電子マネー等の不正利用(未確認)
経緯と時系列
不審なアカウント挙動の検知から、サーバーへの不正アクセス判明、公表に至るまでの経緯です。
時系列
2026年9月24日 22:00〜23:00頃:退会処理が不正に行われたアカウントを1件検知
2026年9月28日 17:00過ぎ:サーバーへの不正アクセスがあったことを確認
2026年9月29日:セコマが約57万人分の情報流出の可能性を公式発表し謝罪
共同通信などの報道によると、9月24日に不審な退会処理が判明したことをきっかけに調査が進められ、28日夕方に不正アクセスの事実が判明しました。
背景と原因はどこまで分かっているか
不正アクセスの経路や手法について、現在公表されている情報を解説します。
同社によると、アプリの会員情報を管理する外部・内部サーバー環境に対して不当なアクセスが行われたことが判明しています。具体的な侵入経路や攻撃の手法については現在も調査が進められており、未公表の部分が多く残されています。
現場対応と影響
企業の対応状況と、アプリを利用している会員・ユーザーへの影響についてまとめました。
セコマ側は「多大なるご迷惑とご心配をおかけして深くおわびする」とコメントを発表し、セキュリティ対策の強化と原因究明を進めています。
クレジットカード情報やパスワードの漏えいは確認されていませんが、流出した可能性がある氏名や連絡先を悪用したフィッシングメールや不審な連絡には注意が必要です。
よくある質問
セイコーマートアプリのユーザーが気になりやすい疑問点について回答します。
質問1:クレジットカード情報も流出しましたか?
回答:セコマの発表によると、当該サーバーにはクレジットカード情報を保有していないため、カード情報の流出はありません。
質問2:アプリ内の電子マネーが勝手に使われる心配はありますか?
回答:現時点で電子マネー機能の不正利用やパスワードの漏えいは確認されていません。
質問3:利用者が今できる対策はありますか?
回答:セイコーマートや関連企業を装った不審なメール、SMS、電話などに注意し、身に覚えのない連絡のURLを開かないよう警戒してください。
まとめと今後の見通し
事案のポイントと、今後の発表で注目すべき内容を整理しています。
今回の不正アクセスでは約57万人分の個人情報が影響を受けた可能性がありますが、決済関連情報の直接被害は確認されていません。今後は詳細な原因究明と再発防止策の発表が焦点となります。
読者が確認したいこと
・セコマ公式サイトによる追加の調査結果や問い合わせ窓口の案内
・セイコーマートを名乗る不審な連絡やフィッシング攻撃への警戒
この出来事から考えたいこと
アプリやWebサービスでの個人情報管理においては、事業者側のセキュリティ強化だけでなく、ユーザー側も漏えいした連絡先を狙った二次被害(フィッシング詐欺など)に対する意識を高めることが重要です。
