注目事例  2026-10-10(土)配信

ローソンIDと予約サービスに不正アクセス、個人情報流出

ローソンは、アカウントサービス「ローソンID」と「ローソンアプリ予約」がサイバー攻撃を受け、顧客の個人情報が流出したと発表しました。アプリ上で利用者本人に情報を表示するセキュリティ機構が不正アクセスを受けたとしており、ローソンIDに関する約215万件や、予約サービスの個人情報などが流出しています。
攻撃手法(確認済み)
アプリ上で利用者本人に対し情報を表示するためのセキュリティ機構が、第三者による不正アクセスを受けた。
自組織チェックポイント
アプリ上で利用者本人へ情報を表示するセキュリティ機構やAPIに、不正なアクセスや意図しないデータ取得を防ぐ適切な認可・検証が実装されているか
アプリ連携や予約機能を提供するサーバーへのアクセス監視が適切に行われているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →