株式会社Eストアーが運営するECサイト構築サービス「ショップサーブ」で不正アクセスが発生し、多くの顧客情報が外部へ漏えいしたことが明らかになりました。
ショップサーブはさまざまな企業のオンラインショップで利用されているため、「自分が以前利用した店舗も対象なのでは?」と心配になっている方も多いのではないでしょうか。
実際に、デザインフィルやキングジム、PFUなど複数の企業が今回の情報漏えいについて公表しています。
ただし、ショップサーブを利用していたすべての店舗が対象というわけではありません。
この記事では、Eストアーの情報漏えいがあったことを公表している企業や店舗を一覧で紹介するとともに、自分の情報が対象なのか確認する方法についても分かりやすくまとめます。
Eストアーの情報漏えいで何があった?
今回問題となっているのは、株式会社Eストアーが提供するECサイト構築サービス「ショップサーブ」で発生した不正アクセスです。
Eストアーが公表した第2報では、2026年5月21日から8月1日にかけて、外部の第三者による不正アクセスが行われていたことが確認されています。
サーバー内では不正なプログラムが動作しており、ショップサーブを利用して商品を購入した人などの情報が外部へ送信されていたことも判明しました。
流出した可能性がある情報は、氏名や住所、電話番号、メールアドレスといった個人情報だけではありません。
勤務先やFAX番号、購入時に利用者が任意で入力した内容のほか、会員IDやパスワードなどの会員情報も対象に含まれています。
さらに、クレジットカード名義、有効期限、カード番号の一部についても漏えいした可能性があるとされています。
一方、決済時に使用するセキュリティコードについては、Eストアーが保管する仕組みではなかったため、今回の漏えい対象には含まれていません。
公表された漏えい件数は8,853,839件にのぼります。
ただし、これは約885万人の情報が流出したという意味ではありません。同じ利用者について複数のデータが登録されているケースもあるため、件数と実際の人数は一致しない可能性があります。
情報漏えいの対象になった店舗や企業は?
ショップサーブはさまざまな企業のオンラインショップで利用されてきたため、自分が過去に買い物をした店舗が対象なのか気になっている人も多いでしょう。
2026年10月時点では、今回の不正アクセスに関連して、顧客情報の一部が漏えいしたことや、漏えいの可能性があることを公表している企業が複数あります。
確認されている主な企業やオンラインショップを見ていきます。
デザインフィル
株式会社デザインフィルは、「ミドリオンラインストア」と「タッチアンドフロー オンラインショップ」の利用者に関する情報の一部が漏えいしたことを明らかにしています。
同社から今回の問題について案内が出されたのは、2026年8月3日です。
過去にこれらのオンラインショップを利用したことがある場合は、対象となる情報や今後の対応について確認しておくとよいでしょう。
キングジムストア・オフィスオンライン
株式会社キングジムでも、以前運営していた「キングジムストア」と「オフィスオンライン」の利用者情報の一部が、今回の情報漏えいの対象になったことが公表されています。
対象となるのは、2022年8月以前に両サイトを利用した人です。
ただし、現在のキングジムストアについては状況が異なります。
2022年8月からショップサーブとは別のシステムへ移行しているため、現在運営されているECサイトでは今回の不正アクセスによる情報漏えいは確認されていないとされています。
過去のショップと現在のショップを混同しないよう注意が必要です。
PFUダイレクト本店
株式会社PFUも、以前運営していた「PFUダイレクト本店」の購入者情報が漏えい対象になったことを発表しています。
2026年9月18日に公表された内容では、対象となる可能性がある注文データは最大169,355件とされています。
過去にPFUダイレクト本店を利用した経験がある人は、該当する利用時期などを確認しておきたいところです。
メディアナビ・ダイレクト
株式会社メディアナビが運営する「メディアナビ・ダイレクト」についても、今回の問題に関係する店舗として案内されています。
同社の発表によると、Eストアーからは2026年8月1日12時までにメディアナビ・ダイレクトで商品を購入したすべての顧客が対象になるとの連絡を受けています。
最近利用した人だけではなく、過去の購入者も対象になる点には注意が必要です。
アーテック
株式会社アーテックも、自社ECサイトの運営を委託していたEストアーのショップサーブが不正アクセスを受けたことにより、顧客情報が外部へ漏えいしたと公表しています。
同社からは対象となる期間や漏えいした情報についても案内が行われています。
過去にショップサーブ利用店舗で購入した人も確認が必要
今回のEストアーの情報漏えいは、一つのオンラインショップだけで発生した問題ではありません。
ショップサーブというECサイトの基盤となるサービスが不正アクセスを受けたため、複数の企業や店舗に影響が広がっています。
特に注意したいのは、現在そのショップを利用していなくても、過去の注文情報などが対象になっているケースがあることです。
キングジムやPFUのように、すでに別のシステムへ移行している企業でも、以前ショップサーブを使用していた時期の顧客情報が対象となっています。
そのため、現在利用しているサイトだけを確認するのではなく、過去にどのオンラインショップで買い物をしたかを振り返ることも重要です。
また、公表されている8,853,839件は登録データの件数であり、そのまま被害を受けた人数を示しているわけではありません。
今後も対象店舗や詳しい影響範囲について新たな案内が出る可能性があるため、心当たりのあるショップを利用していた場合は、各企業からの案内を確認しておくと安心です。
丸八製茶場など複数のオンラインショップも対象に
株式会社丸八製茶場についても、オンラインショップを利用した顧客の情報が、今回の情報漏えいの対象になったことを明らかにしています。
また、三嶋商事株式会社が運営する「ビースタイル本店」でも、ショップサーブへの不正アクセスに伴い、利用者の個人情報が漏えいしたことが公表されています。
食品を取り扱うオンラインショップでは「明神水産公式オンラインショップ」も対象です。同ショップを利用した顧客情報の一部が、今回の問題によって外部へ漏えいしたことが案内されています。
さらに、有木株式会社もショップサーブへの不正アクセスによる顧客情報の漏えいについて発表しています。
このように、今回の問題は特定の商品ジャンルや一部の店舗だけに限らず、ショップサーブを利用していた幅広いオンラインショップに影響が及んでいます。
大倉陶園やノフルなどでも情報漏えいを公表
大倉陶園も、ショップサーブを利用していた際の顧客情報の一部が漏えいしたことを公表しています。
対象となる情報として挙げられているのは、氏名、住所、電話番号、FAX番号、メールアドレスなどです。
一方、「ノフル」についても、過去にオンラインショップを利用した顧客の情報が漏えい対象になったことが発表されています。
ただし、漏えいした情報の内容はすべての店舗で同じとは限りません。
ノフルの発表では、クレジットカード情報に加え、会員IDやパスワードについても漏えいしていないとされています。
ほかにも、株式会社権太呂食品が運営する「京都 権太呂」では、サイトを利用した顧客の個人情報の一部が対象になったことを公表しています。
「中伊豆ワイナリーヒルズ」についても、以前使用していたオンラインショップに保存されていた顧客情報が、今回の情報漏えいの対象になったことが明らかにされています。
公表されている店舗以外も対象となる可能性がある
ここまで紹介した企業や店舗だけが、今回のEストアーの情報漏えいに関係しているわけではありません。
ショップサーブは多くのオンラインショップで導入されていたため、ほかにも複数の企業が顧客情報への影響について個別に発表しています。
セキュリティ関連の調査でも、2026年8月時点ですでに多数の組織について、情報漏えいの対象になったケースや影響範囲を調査しているケースが確認されています。
そのため、今回紹介した店舗一覧を見て自分が利用したショップがなかったとしても、必ずしも対象外とは言い切れません。
特に注意したいのは、現在ショップサーブを使用していない店舗でも、過去に利用していた時期の顧客データが影響を受けているケースがあることです。
以前利用したオンラインショップに心当たりがある場合は、その企業から情報漏えいに関する案内が出ていないか確認しておくことが大切です。
今回の問題は影響を受けた店舗が幅広いため、今後も各企業から新たな発表が行われる可能性があります。
Eストアーから対象店舗の全リストが発表されているわけではない
今回の情報漏えいについて確認する際に気をつけたいのが、ショップサーブを導入していた店舗がすべて被害を受けたわけではないという点です。
現時点で、Eストアーが情報漏えいの対象となった店舗をまとめた一覧を公開しているわけではありません。
そのため、「ショップサーブを使っていた店舗だから、自分の個人情報も漏えいしている」と判断するのは早いでしょう。
実際、ショップサーブの利用歴があっても、調査の結果、今回の情報漏えいには該当しなかった店舗もあります。
その一例が「すえひろ屋」です。
当初は自社が対象となっているか確認を進めていましたが、その後の調査によって、今回の情報漏えいの対象店舗ではなかったことを発表しています。
つまり、ショップサーブの利用実績だけを手掛かりに、自分の個人情報が流出したかどうかを判断することはできません。
正確な状況を知るためには、実際に利用した店舗が発表している情報や、Eストアーなどから届く案内を確認する必要があります。
自分が情報漏えいの対象なのか調べるには?
過去にネット通販を利用したことがある人にとって、「自分の情報も含まれているのではないか」という点は特に気になるところでしょう。
まず確認しておきたいのが、これまで商品を購入した通販サイトです。
心当たりのある店舗の公式サイトを開き、「重要なお知らせ」「個人情報漏えいに関するお知らせ」「不正アクセスについて」といった案内が掲載されていないかチェックしてみてください。
店舗によっては、今回の問題に関する専用ページを設け、対象となる利用期間や漏えいした可能性がある情報を詳しく説明している場合があります。
あわせて、普段使用しているメールアドレスの受信履歴も確認しておきましょう。
利用した店舗やEストアーから、対象となる顧客へ個別に案内が送られている可能性があります。
ただし、情報漏えいの発生後は、それに便乗した偽メールやSMSにも警戒が必要です。
Eストアーも、不審なメールや電話、SMSなどに注意するよう呼びかけています。
メールに記載されたリンクを安易に開いたり、リンク先でパスワードやクレジットカード情報を入力したりするのは避けたほうがよいでしょう。
パスワードを使い回している場合は変更も検討
もう一つ確認しておきたいのが、ショップの会員登録に使用していたパスワードです。
Eストアーの第2報では、今回漏えいした情報の中に会員IDやパスワードも含まれているとされています。
パスワードについては暗号化された状態で保存されており、Eストアーは現時点で悪用される可能性は低いと説明しています。
それでも、不正ログインなどのリスクをできるだけ抑えるため、パスワードの変更が呼びかけられています。
特に注意したいのが、同じメールアドレスやパスワードの組み合わせを複数のサービスで使用しているケースです。
仮に一つのサービスから認証情報が知られてしまうと、同じ情報を使って別のサービスへのログインを試される可能性があります。
ショップサーブを利用していた通販サイトに心当たりがある場合は、まず店舗からの公式発表を確認し、対象となっていることが分かった場合には、必要に応じてパスワードを変更するなどの対策を進めることが大切です。
まとめ
Eストアーのショップサーブへの不正アクセスをめぐっては、デザインフィル、キングジム、PFU、丸八製茶場、大倉陶園など、さまざまな企業や店舗が顧客情報への影響を公表しています。
一方で、Eストアーから対象店舗を網羅した一覧が公開されているわけではなく、ショップサーブを利用していたからといって、必ず情報が漏えいしたとは限りません。
そのため、過去に利用した通販サイトの公式発表や届いているメールを確認することが重要です。
対象だった場合はパスワードの変更などを行い、今回の情報漏えいに便乗したフィッシングメールや不審なSMSにも十分注意しましょう。
