# ローソンID・アプリ予約への不正アクセスで個人情報が漏えい

- ID: INC-6b8ff96e-aed4-47fa-a5a9-f03927c07285
- 最終更新日時: 2026-10-09T05:01:57.861Z
- 本サイトでの初回公開日時: 2026-10-09T05:01:57.861Z
- 事件の第一公表日: 2026-10-08
- 原資料の公表日・対象時期と、本サイトの記録日時は別です。
- HTML: https://incident.tattoo/incidents/INC-6b8ff96e-aed4-47fa-a5a9-f03927c07285

ローソンは2026年10月8日、ローソンIDとローソンアプリ予約への第三者不正アクセスおよび個人情報漏えいを公表した。対象はローソンIDで2,155,345件、アプリ予約で26件と別々に公表されている。ローソンは、公表時点で本件に関係する不正利用や二次被害は確認されていないとしている。

## 関係組織

- 株式会社ローソン: 被害組織

## 時系列・原因・教訓

### 事実: ローソンは、調査によりローソンIDが2026年9月12日から14日に第三者の不正アクセスを受け、2,155,345件の情報が漏えいしたことを確認したと公表した。情報にはメールアドレスと氏名のほか、ローソンIDでプレゼント応募などを行った際に入力されている場合、性別・電話番号・住所・メルマガ取得情報も含まれる。

- 記述ID: CLM-lawson-id-event
- 主張・発表主体: 株式会社ローソン
- 主体の表明: 肯定・主張
- 編集上の確認状態: 根拠確認済み
- 対象時期: 2026-09-12 ～ 2026-09-14 / 精度: day
- 本サイトの記述記録日時: 2026-10-09T05:00:50.709Z
- 原文の日付表記: 2026年9月12日～14日 / TZ: Asia/Tokyo
- 根拠箇所: 1「事案の概要」および2「漏えいした情報」〈ローソンID〉
- 引用: 原文引用なし
- 出典: https://www.lawson.co.jp/contents/cont07/1533174_3310.html
- 引用リンク: https://incident.tattoo/incidents/INC-6b8ff96e-aed4-47fa-a5a9-f03927c07285#statement-CLM-lawson-id-event
- 報告書: 第三者による不正アクセスに伴う個人情報漏えいに関するお詫びとお知らせ / https://www.lawson.co.jp/contents/cont07/1533174_3310.html
- 規模: 2155345 ～ 2155345 / 単位: records

### 事実: ローソンは、ローソンアプリ予約が2026年9月17日に第三者の不正アクセスを受け、氏名・電話番号・クレジットカード番号の一部を含む26件の情報が漏えいしたことを確認したと公表した。

- 記述ID: CLM-lawson-reservation-event
- 主張・発表主体: 株式会社ローソン
- 主体の表明: 肯定・主張
- 編集上の確認状態: 根拠確認済み
- 対象時期: 2026-09-17 ～ 2026-09-17 / 精度: day
- 本サイトの記述記録日時: 2026-10-09T05:00:50.709Z
- 原文の日付表記: 2026年9月17日 / TZ: Asia/Tokyo
- 根拠箇所: 1「事案の概要」および2「漏えいした情報」〈ローソンアプリ予約〉
- 引用: 原文引用なし
- 出典: https://www.lawson.co.jp/contents/cont07/1533174_3310.html
- 引用リンク: https://incident.tattoo/incidents/INC-6b8ff96e-aed4-47fa-a5a9-f03927c07285#statement-CLM-lawson-reservation-event
- 報告書: 第三者による不正アクセスに伴う個人情報漏えいに関するお詫びとお知らせ / https://www.lawson.co.jp/contents/cont07/1533174_3310.html
- 規模: 26 ～ 26 / 単位: records

### 直接原因: ローソンは、アプリ関連システムの不正利用によって本件が発生したものと考えられると説明している。

- 記述ID: CLM-lawson-cause-status
- 主張・発表主体: 株式会社ローソン
- 主体の表明: 肯定・主張
- 編集上の確認状態: 未確認
- 対象時期: 不明 / 精度: unknown
- 本サイトの記述記録日時: 2026-10-09T05:00:50.709Z
- 原文の日付表記: 2026年10月8日公表 / TZ: 不明
- 根拠箇所: 3「調査結果および原因」
- 引用: 原文引用なし
- 出典: https://www.lawson.co.jp/contents/cont07/1533174_3310.html
- 引用リンク: https://incident.tattoo/incidents/INC-6b8ff96e-aed4-47fa-a5a9-f03927c07285#statement-CLM-lawson-cause-status
- 報告書: 第三者による不正アクセスに伴う個人情報漏えいに関するお詫びとお知らせ / https://www.lawson.co.jp/contents/cont07/1533174_3310.html

### 事実: ローソンは、利用者本人への情報表示用のセキュリティ機構が第三者の不正アクセスを受け、情報漏えいを確認したと説明している。

- 記述ID: CLM-lawson-mechanism
- 主張・発表主体: 株式会社ローソン
- 主体の表明: 肯定・主張
- 編集上の確認状態: 根拠確認済み
- 対象時期: 不明 / 精度: unknown
- 本サイトの記述記録日時: 2026-10-09T05:00:50.709Z
- 原文の日付表記: 2026年10月8日公表 / TZ: 不明
- 根拠箇所: 3「調査結果および原因」
- 引用: 原文引用なし
- 出典: https://www.lawson.co.jp/contents/cont07/1533174_3310.html
- 引用リンク: https://incident.tattoo/incidents/INC-6b8ff96e-aed4-47fa-a5a9-f03927c07285#statement-CLM-lawson-mechanism
- 報告書: 第三者による不正アクセスに伴う個人情報漏えいに関するお詫びとお知らせ / https://www.lawson.co.jp/contents/cont07/1533174_3310.html

### 事実: ローソンの2026年10月8日公表時点で、本件に起因すると考えられる不正利用や二次被害の発生は確認されていない。

- 記述ID: CLM-lawson-secondary-harm
- 主張・発表主体: 株式会社ローソン
- 主体の表明: 肯定・主張
- 編集上の確認状態: 根拠確認済み
- 対象時期: 2026-10-08 ～ 2026-10-08 / 精度: day
- 本サイトの記述記録日時: 2026-10-09T05:00:50.709Z
- 原文の日付表記: 2026年10月8日 / TZ: 不明
- 根拠箇所: 冒頭
- 引用: 原文引用なし
- 出典: https://www.lawson.co.jp/contents/cont07/1533174_3310.html
- 引用リンク: https://incident.tattoo/incidents/INC-6b8ff96e-aed4-47fa-a5a9-f03927c07285#statement-CLM-lawson-secondary-harm
- 報告書: 第三者による不正アクセスに伴う個人情報漏えいに関するお詫びとお知らせ / https://www.lawson.co.jp/contents/cont07/1533174_3310.html

## 出典

- 株式会社ローソン (official), 公表: 2026-10-08, 取得: 2026-10-09: https://www.lawson.co.jp/contents/cont07/1533174_3310.html

## 引用の仕方

事件全体ではなく、記述単位のリンク https://incident.tattoo/incidents/INC-6b8ff96e-aed4-47fa-a5a9-f03927c07285#statement-記述ID と、最終更新日時・確認状態・原出典を併記してください。
内容は訂正・公開停止により変わる場合があります。引用時に現在の公開状態を確認してください。
