#サプライチェーン × 小売・EC
小売・EC の サプライチェーン は 5件です。
株式会社ジェイアール東海髙島屋、アルバイト応募受付サーバへの不正アクセス — 追跡調査で対象が1,338人分から7,582人分に拡大
続報を注視中中程度株式会社ジェイアール東海髙島屋は2026年5月8日、アルバイトスタッフ管理システムに使うアルバイト応募受付用サーバへの不正アクセスを公表した。当初は過去5年分・最大1,338人分のアルバイトスタッフ情報が対象とされたが、7月24日の追跡調査結果では、同サーバに2015年9月13日以降の操作ログが残っていたことが判明し、対象は7,582人分に拡大した。外部への流出を示す痕跡は確認されていない。
Eストアー、EC構築サービス「ショップサーブ」への不正アクセスで最大約885万件が漏えい — 利用店舗側のログインID・振込先口座も対象
情報収集中深刻株式会社Eストアーは2026年8月1日、ECサイト構築・運営支援サービス「ショップサーブ」のサーバーが外部から不正アクセスを受け、購入者情報が外部へ送信されたと公表。翌8月2日の第2報で対象期間は2026年5月21日〜8月1日に広がり、件数は最大で延べ8,853,839件、会員ID・パスワード、クレジットカード情報の一部に加え、利用店舗側の管理画面・FTPのログインID/パスワードや振込先口座情報も漏えい対象に含まれることが判明した。
リンドスポーツ、12年前に取引終了した元FAX送信委託先のランサム被害で顧客情報3,075件が流出——「取引を終えたのにデータは残っていた」構図
続報を注視中中程度株式会社リンドスポーツが2014年以前にFAX送信を委託していた日本テレネットがランサムウェア攻撃を受け、当時預けたままだった顧客情報3,075件(所属団体名・担当者氏名・FAX番号)が流出した可能性。取引終了から12年後の通知。
日産自動車、顧客管理システムの開発委託先が侵害され日産福岡販売の顧客約2万1,000人分が流出
続報を注視中重大日産自動車は2025年12月23日、販売会社の顧客管理システムの開発を委託しているRed Hatのデータサーバが侵害されたことが判明したと公表した。日産福岡販売で車両購入やサービス入庫をしたことがある顧客約2万1,000人の氏名・住所・電話番号・メールアドレスの一部と、営業活動に使用する関連情報が流出した。侵害の検知は2025年9月26日で、10月3日に委託先から報告を受けている。
アスクル、ランサムウェア攻撃で全物流センターが停止 — 委託先の管理者アカウントが起点、漏えいのおそれは累計約134万件に
続報を注視中深刻アスクル株式会社は2025年10月19日にランサムウェア攻撃を受け、全物流センターが停止した。侵入経路は業務委託先が使用していた管理者アカウントの認証情報漏えいで、多要素認証が適用されていなかった。2025年12月12日の調査結果報告で約74万件の漏えいのおそれを公表し、2026年7月30日にはさらに約60万件を追加特定。累計は約134万件にのぼる。2026年7月16日には個人情報保護委員会から行政指導を受けた。