注目事例  2026-08-06(木)配信

セントジェームス日本、ECサーバー侵害で情報漏えい

📰 過去報告:8/5, 8/4
株式会社Saint James Japonが運営するオンラインブティックにおいて、利用しているECサイト構築サービス「ショップサーブ」のサーバーが外部からの不正アクセスを受け、顧客情報の一部が外部に流出したことが確認されました。原因や影響範囲については、サービス運営会社の株式会社Eストアーが調査を進めています。
8/5報告の「ショップサーブ」不正アクセスに関連し、同プラットフォームを利用する別店舗でも被害が公表されました。同サービスを利用中の事業者は状況確認を行ってください。
攻撃手法(確認済み)
利用しているECサイト構築サービス「ショップサーブ」のサーバーが外部からの不正アクセスを受けたことによる情報漏洩。具体的な侵入経路や手口については、プラットフォーム側の調査中とされています。
攻撃手法(推測)
ECサイト構築サービスのサーバーに対する脆弱性の悪用、あるいは管理アカウントの認証情報突破などによって不正アクセスが行われた可能性があります。
自組織チェックポイント
自社で利用している外部ECカートやSaaS型サービスのセキュリティインシデント情報を迅速に把握できる体制があるか
プラットフォーム側で漏洩が起きた際、顧客に対する二次被害(フィッシング等)への注意喚起のフローが整備されているか
外部サービスに依存している顧客情報や決済情報の保護状況について、委託先へ定期的な確認を行っているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →