Active News

お知らせ

Company

【重要なお知らせ】弊社通販サイトへの不正アクセスによる個人情報漏えいの可能性に関するお詫びとお知らせ

平素より株式会社アクティブをご利用いただき、誠にありがとうございます。

このたび、弊社が運営する通販サイト(以下「当サイト」)において、第三者による不正アクセスを受け、お客様の個人情報(顧客情報および受注情報)が外部に漏えいした可能性があることが判明いたしました。

お客様をはじめ、関係者の皆様に多大なるご迷惑とご心配をおかけしておりますことを、心より深くお詫び申し上げます。

現時点で判明している事実関係および今後の対応につきまして、下記のとおりご報告申し上げます。


1. 経緯

  • 2026年10月2日:当サイトの特定のWebページに対する不審なアクセス(SQLインジェクション攻撃)が発生しました。
  • 2026年10月3日:弊社システム内の定期チェックおよびログ解析を実施した際、不正アクセスの痕跡を確認しました。

その後、詳細な調査を行った結果、不正に作成された管理者アカウントを経由して、顧客データおよび受注データが出力された形跡を確認しました。

2. 流出した可能性のある個人情報と対象件数

当サイトに登録されているお客様の情報(最大54,916件)

<対象項目>

  • 店名・屋号
  • 住所
  • 電話番号
  • メールアドレス
  • 受注情報(ご注文金額、ご注文商品コード、届け先住所)

なお、当サイトではクレジットカード情報および銀行口座情報を保持していないため、これらの情報は本件による漏えいの対象には含まれておりません。

また、現時点でログインパスワードが流出した事実は確認されておりません。

3. これまでに講じた対応と現在の状況

1. 攻撃経路の遮断と緊急対策

発覚後、直ちに攻撃対象となったWebページの脆弱性を修正し、管理画面からのデータ出力機能を停止いたしました。

2. 不正アカウントの削除およびシステム点検

不正に作成されたアカウントを削除し、システム全体の権限およびアクセス状況について、社内での緊急点検を完了しております。

3. 関係機関への報告

個人情報保護委員会へ本事案に関する速報を提出いたしました。

4. 外部専門機関による調査

事態の全容解明および影響範囲の確定のため、外部のセキュリティ専門機関(フォレンジック調査会社)による詳細調査の手配を進めております。

4. お客様へのお願い

漏えいした可能性のあるメールアドレスや電話番号宛てに、身に覚えのないメールや連絡が届く可能性がございます。

不審なメールやメッセージ等を受信された場合は、本文中のURL(リンク)をクリックしたり、添付ファイルを開いたりせず、削除していただきますようお願いいたします。

また、弊社を装った不審なメール、SMS、電話等にも十分ご注意ください。

5. 再発防止策について

弊社では本件を重く受け止め、外部専門機関による今後の調査結果等も踏まえながら、以下の再発防止策を講じてまいります。

  • 外部専門機関によるWebサイト全体の脆弱性診断の実施
  • アクセスログの日次モニタリング体制の整備・強化
  • Webアプリケーションファイアウォール(WAF)の運用および監視体制の強化
  • システム開発・保守ルールの厳格化およびセキュリティ教育の徹底

6. 本件に関するお問い合わせ窓口

本件につきまして、ご不明な点やご質問がございましたら、誠にお手数ではございますが、下記窓口までご連絡いただきますようお願い申し上げます。

  • 会社名:株式会社アクティブ
  • 担当部署:お客様相談室
  • 電話番号:0120-30-6550(受付時間:平日 9:00~17:30)
  • お問い合わせフォーム:https://shop.active-pro.jp/contact

改めまして、お客様および関係者の皆様に多大なるご迷惑とご心配をおかけしておりますことを、重ねて深くお詫び申し上げます。

弊社では今回の事態を厳粛に受け止め、原因および影響範囲の究明を進めるとともに、再発防止とセキュリティ体制の強化に全社を挙げて取り組み、信頼回復に努めてまいります。