【重要】弊社旧ECサイトにおける不正アクセスによる個人情報及びクレジットカード情報漏洩に関するお詫びとお知らせ

平素は格別のご愛顧を賜り、厚く御礼申し上げます。

この度、弊社が過去に契約しておりましたカートシステム(運営会社:【(株)Eストアー】)におきまして、外部からの不正アクセスによるシステム侵害が発生いたしました。これに伴い、過去に弊社ECサイト「【キンボシオンラインストア】」をご利用いただいたお客様の個人情報およびクレジットカード情報が漏洩した可能性があることが判明いたしました。
お客様をはじめ、関係者の皆様に多大なるご迷惑とご心配をおかけすることになりましたことを、深くお詫び申し上げます。弊社は既に当該カートシステムを解約しており(2026年8月31日付解約)、手元にお客様の連絡先データが残っていない為、個人情報保護法に基づき、本サイト上での公表をもって第一報とお詫び、および二次被害防止のご案内を申し上げます。
以下、運営会社よりの連絡及びホームページに掲載されている内容になります。

現時点で判明している漏えい対象情報(2026年8月2日14時00分時点)
現在も対象範囲の調査を継続しております。現時点で判明している情報は以下のとおりです。

1.発生概要
2026年5月21日から8月1日において、外部の第三者が当社サーバー上で不正なプログラムを実行し、購入者情報を外部へ送信したことにより、購入者情報が漏えいいたしました。

2.漏えいした情報及び対象範囲
漏えいした情報:
【購入者関連情報】
・購入者情報(配送先情報を含む)
 氏名、住所、電話番号、FAX番号、メールアドレス、勤務先、その他お客様が任意に入力した情報
・会員情報 ※1
 会員情報(メールマガジン会員を含む)、会員ID、パスワード
※1 会員ID・パスワードは暗号化された状態で管理しており、現時点では悪用される可能性は低いと判断しております。
【クレジットカード情報】※2
・カード名義
・カード番号の一部(先頭6桁および下4桁)
・有効期限
※2 セキュリティコード(CVV/CVC)は当社では保持しておらず、漏えい対象には含まれておりません。
漏えいした情報のみで直ちに財産的被害が生じるものではございませんが、当社、店舗またはカード会社を装った不審なメール、電話、SMS等には十分ご注意ください。
【店舗関連情報】
・ショップサーブ管理画面のログインID・パスワード
・店舗メールシステムのID・パスワード
・FTPのID・パスワード
・当社からのお振込先口座情報
(銀行名、支店名、口座名義、口座番号、銀行コード、支店コード)
対象件数:
現時点での公表件数は8,853,839件でございます。現在、調査を進めております。ただし、この件数は同一のお客様に関する複数の登録データを含む可能性があるため、対象となるお客様の人数を示すものではありません。
二次被害:
2026年8月2日現在、本件に起因する具体的な二次被害の報告は確認されていません。ただし、引き続き情報収集と調査を行います。

3.原因
当社が提供する「ショップサーブ」のサーバーに対する外部からの不正アクセスが原因でありますが、詳細については引き続き調査中となります。

4.当社の対応状況
緊急対応:
攻撃元からの通信の遮断および遮断後のアクセス不能確認を完了しています。
継続中の調査・対応:
上記の通り、現在詳細な事実関係の確認を進めており、確認ができた対象範囲及び原因に応じて適切な対応を行ってまいります。

なお、前述しました「現時点で判明している漏えい対象情報」のうち、第2報にて新たに公表した情報は以下の通りでございます。

1.発生概要
現在確認できている発生日(2026年5月21日から)

2.漏えいした情報及び対象範囲
漏えいした情報:
【購入者関連情報】
・会員情報
 会員情報(メールマガジン会員を含む)、会員ID、パスワード
【クレジットカード情報】
・カード名義
・カード番号の一部(先頭6桁および下4桁)
・有効期限
【店舗関連情報】
・ショップサーブ管理画面のログインID・パスワード
・店舗メールシステムのID・パスワード
・FTPのID・パスワード
・当社からのお振込先口座情報
(銀行名、支店名、口座名義、口座番号、銀行コード、支店コード)

<お客様へのお願い>
会員パスワードの変更のお願い:
本件では会員IDおよびパスワードが漏えいしております。上記のとおり現時点では悪用される可能性は低いと判断しておりますが、第三者による不正ログインのおそれはあるため、恐れ入りますが、速やかにパスワードのご変更をお願いいたします。あわせて、ご登録情報の変更や注文履歴に身に覚えのない注文がないかご確認ください。 他のサービスアカウントの安全確認:
本件では会員ID、パスワードおよびメールアドレスが漏えいしているため、これらと同一または類似する情報をログイン情報として使用している他のサービスアカウントについても、恐れ入りますが、速やかにパスワードの変更をお願いいたします。パスワードはサービスごとに異なる推測されにくいものとし、可能な場合は多要素認証をご利用ください。

<再発防止策>
再発防止策は現在検討を進めておりますが、今まで以上に厳重なセキュリティ体制の構築及び強化を図り、再発防止策の策定および実施を進めてまいります。

【本件に関するお問い合わせ窓口】
・お客様(購入者様)のお問い合わせ窓口
株式会社Eストアー個人情報に関するお客様ご相談窓口
MAIL:support@estore.co.jp

改めまして、このたびは多大なるご心配とご迷惑をおかけしておりますことを、心より深くお詫び申し上げます。