イエローハットは「WEB作業予約システム」が不正アクセスを受け、最大約180万人分の個人情報が漏えいした可能性があると発表した。同社は緊急対策を実施し、利用者へ注意を呼び掛けている。
この記事は会員限定です。会員登録すると全てご覧いただけます。
イエローハットは2026年8月28日、同社の「イエローハットWEB作業予約システム」が不正プログラムによる攻撃を受け、一部会員の個人情報が外部へ漏えいした可能性が判明したと発表した。同社は対象者に順次連絡する方針で、二次被害への注意を呼び掛けている。
同社は2026年8月18日朝、「イエローハットWEB作業予約システム」への不正アクセスを検知した。直ちに外部接続を遮断し、システム停止を含む緊急措置を講じた。その後、影響範囲を調べる過程で、会員サーバに保管された一部の情報が外部へ漏えいした可能性が判明した。影響を受けた可能性のある会員数は最大180万1499人に上る。漏えいの可能性がある項目として、氏名、電話番号、メールアドレス、会員番号を挙げた。
クレジットカード情報やパスワード、車両情報は「イエローハットWEB作業予約システム」で保持していないため、漏えいはないと説明した。グループ他社への影響もないとした。同システムはグループ他社のシステムとは異なる独自の管理システムを採用しており、他ブランド店舗の利用者には影響がない。
不正アクセスの確認後、同社はシステム停止を含む措置を取り、詳細な調査とセキュリティ強化を実施した。システムの対策は既に終了した。個人情報保護委員会へ本件を報告し、警察にも相談した。今後、新たな事実が判明した際は、同社公式ページで速やかに公表する方針だ。
対象となる会員には準備が整い次第、電子メール、SMS、電話、書面で謝罪と注意喚起を通知する。身に覚えのない不審なメールやSMSなどの連絡が届いた場合、メールの開封、リンクへのアクセス、添付ファイルの開封を避けるよう求めた。個人情報漏えいの可能性に伴う二次被害を防ぐため、利用者へ十分な注意を促した。
同社は利用者の不安や質問に対応するため専用窓口を設けた。受付期間ごとに対応日を定め、2026年8月28日〜10月12日は全日、10月13日以降は平日に受け付ける。電話で利用者からの問い合わせを受け付ける。
Microsoft、セキュリティ製品の8月更新を公開 AIエージェント拡大に伴いDefenderやEntraなど機能拡張
実在のCVEをかたるフィッシングが筆者に届いた 「詳しい人」ほど危ないのはなぜ?
サイボウズ「kintone」の動向に見る、AI時代に向けた大企業の課題と対策
“チャッピー”に押し付けられる「嫌な役回り」 上司はAIに何を話している?Copyright © ITmedia, Inc. All Rights Reserved.