コンビニのローソンが運営するサービス「ローソンID」ならびに「ローソンアプリ予約」において、第三者による不正アクセスが行われ、登録者の個人情報の一部が漏えいしたことが判明。2026年10月8日(木)に詳細が発表されました。

ローソンIDサービスに不正アクセス、約215万件の個人情報が漏
ローソンによると、2026年10月7日(水)に実施した調査の中で、2026年9月12日(土) ~ 9月14日(月)の期間にローソンID」、9月17日(木)に「ローソンアプリ予約」に不正アクセスがあったことが判明したとのこと。
漏えいした情報はローソンIDに登録された215万5,345件、ローソンアプリ予約に登録された26件とされ、以下の個人情報が漏えいしたとのこと。
- <ローソンID>
【対象人数】215万5,345件
【対象となる情報】メールアドレス、氏名、性別、電話番号、住所、メルマガ取得情報(※ローソンIDを使用したプレゼントの応募などで入力されている場合) - <ローソンアプリ予約>
【対象人数】26件
【対象となる情報】氏名、電話番号、クレジットカード番号の一部
なお、本件以外の不正アクセス、マルウェアの感染は無いことは確認済みとアナウンスされています。また、ローソンは本件判明後、被害拡大防止のため、以下の対応を実施したとのこと。
- 不審なアクセス元のブロック
- ローソンアプリ予約機能の停止
- 本件に関するローソンアプリ上でのお客へのアナウンス
- 対象のお客に順次、個別に案内を送信(ローソンIDメール <lawson_id@mailservice.lawson.jp>)
- 関係機関等への連絡、報告(個人情報保護委員会へも報告済み)
ローソンは再発防止策として、「対象システムのセキュリティ対策強化」「対象システムの監視体制強化」「インシデント対応体制の強化」を行うとしています。
また、ローソンは本件で対象となっているローソンIDに登録したメールアドレスなどへの不審なメール、SMS、電話等には十分注意して欲しいとアナウンスしています。