本文へ移動
西のITメディア
ローソンIDで215万5,345件の個人情報漏えい メールや電話の不審な連絡に注意
ニュース

ローソンIDで215万5,345件の個人情報漏えい メールや電話の不審な連絡に注意

要するに

ローソンIDとアプリ予約に不正アクセスがあって、215万5,345件の個人情報が漏れたと10月8日に発表や。登録した宛先への不審なメールやSMS、電話に気ぃつけなあかん。

  1. 1ローソンIDの対象は215万5,345件やで
  2. 2メールアドレスと氏名は全員分に入っとる
  3. 3不審なメール・SMS・電話に気ぃつけや

くわしく知りたい人は、ここから

約4分で読めます
文字

ローソンが2026年10月8日、「第三者による不正アクセスに伴う個人情報漏えいに関するお詫びとお知らせ」を出しました。アカウントサービス「ローソンID」と、季節の催事商品を公式アプリで予約する「ローソンアプリ予約」が不正アクセスを受け、個人情報の一部が漏れたという内容です。

ローソンの公式サイトは、個別のお知らせのページへのリンクを断っています(「リンクについて」)。このため、出典は公式サイトのトップページにし、見る場所は「お知らせ」欄の2026年10月8日付の題です。

何があったのか 9月12日から14日、17日の不正アクセス

日付 ローソンの説明
2026年9月12日(土)〜14日(月) 「ローソンID」が不正アクセスを受ける
9月17日(木) 「ローソンアプリ予約」が不正アクセスを受ける
10月7日(水) 実施した調査の中で、上の不正アクセスが判明
10月8日 お詫びとお知らせを公表

ローソンIDは、ローソンのアプリやWEBサービスを使うためのアカウントサービスです。会社は、本件以外の不正アクセスとマルウェアの感染は無いことを確認済みとしています。

何が漏れたのか ローソンIDは215万5,345件

サービス 対象 漏れた情報
ローソンID 215万5,345件 メールアドレス、氏名。性別、電話番号、住所、メルマガ取得情報は、ローソンIDを使ったプレゼントの応募などで入力している場合
ローソンアプリ予約 26件 氏名、電話番号、クレジットカード番号の一部

性別・電話番号・住所などは、入力している人の分です。全員に全項目が当てはまるわけではありません。

ローソンの2026年10月8日付「第三者による不正アクセスに伴う個人情報漏えいに関するお詫びとお知らせ」。ローソンIDとローソンアプリ予約が不正アクセスを受けたとあり、事案の概要、漏えいした情報(ローソンID 215万5,345件、アプリ予約 26件)、原因、会社の対応、再発防止策、お客様へのお願いと問い合わせ先が並ぶ
ローソン公式サイトの2026年10月8日付のお詫びとお知らせ(個別ページの撮影)出典: 株式会社ローソン「第三者による不正アクセスに伴う個人情報漏えいに関するお詫びとお知らせ」(公式サイトのお知らせ)(引用)

原因と会社の対応

会社は、ローソンアプリに関連するシステムが不正に利用されたことで起きたと考えられるとしています。本来、アプリの上で利用者本人に情報を表示するためのセキュリティ機構が不正アクセスを受け、情報が漏れたことを確認したと書いています。

判明後の対応は次のとおりです。

  • 不審なアクセス元のブロック
  • ローソンアプリ予約機能の停止(10月中旬の再開を予定。再開は会社のホームページなどで知らせるとしています)
  • ローソンアプリ上でのお客さまへのお知らせ
  • 対象のお客さまへ、ローソンIDメール(lawson_id@mailservice.lawson.jp)から順次、個別に案内
  • 関係機関への連絡と報告(個人情報保護委員会へも報告済み)

再発防止策として、対象システムのセキュリティ対策と監視体制、インシデント対応体制の強化を挙げています。

10月1日の「メールサーバーの不正利用」との関係

ローソンは10月1日にも、「当社メールサーバーの不正利用による不審メール送信について」を出しています。こちらは、自社のメールサーバーが使われて不審な英文メールが送られた件で、個人情報の流出は確認されていないとしていました。10月8日のお知らせは、この件との関係に触れていません。今回の漏えいは、ローソンIDとローソンアプリ予約への不正アクセスの件として、別に扱います。

暮らしと仕事への影響

会社は、10月8日現在、本件に起因すると考えられる不正利用や二次被害は確認されていないとしています。そのうえで、お客さまにはこう求めています。

本件で対象となっているローソンIDにご登録いただいた宛先への不審なメール、SMS、電話等には十分ご注意ください。

出典: ローソン「第三者による不正アクセスに伴う個人情報漏えいに関するお詫びとお知らせ」(2026年10月8日・公式サイトのお知らせ)

ローソンIDには、アプリやWEBサービスの入口として、メールアドレスを登録している人が多いはずです。名前とメールアドレスの組み合わせは、ローソンやほかの事業者を装う連絡に使われやすい情報です。

心当たりのある人がやること

ローソンの案内

  • ローソンIDに登録した宛先(メールアドレス、電話番号)への、不審なメール、SMS、電話に十分注意する
  • 対象の人には、ローソンIDメール(lawson_id@mailservice.lawson.jp)から個別に案内が届く
  • 分からないことは、ローソンカスタマーセンターの専用受付フォームへ問い合わせる

お知らせに、パスワードの変更や、お客さまの手続きを求める記述はありません。専用の電話番号も書かれていません。窓口は専用受付フォームです。

一般的な注意(公式の案内ではありません)

警察庁は、フィッシングの対策として、メールやSMSに書かれたURLから入力せず、公式のアプリや、自分で登録したブックマークから確かめるよう勧めています。ローソンを名乗る連絡が来たときも、本文のリンクは開かず、アプリや公式サイトで確かめます。ローソンIDと同じパスワードをほかのサービスに使っている人は、念のため変えておくと安心です。

関西の暮らしと仕事での使いどころ

関西の店や会員の扱いについて、お知らせに書かれていることはありません。使い方の例として、次のような場面があります。

  • 家族でアプリを使っている家庭は、親世代のスマホに届いた「ローソン」を名乗るSMSを、開く前に家族に見せる約束をしておく
  • 店でレジ前に立つ人は、お客さんから「ローソンから変なメールが来た」と聞かれたら、公式サイトのお知らせ欄の2026年10月8日付の題を見てもらう
  • 通勤の電車の中で届いたメールのリンクは、その場で開かず、アプリを立ち上げて確かめる

ローソンアプリ予約が止まっている間のお取り置きや予約は、再開(10月中旬の予定)まで、店頭での受付などを別に確かめてな。

メールが来たら、まず開かんと、アプリで確かめてから動いたらええんちゃう。

よくある質問

Q自分が対象かどうかは、どうすれば分かりますか?

Aローソンは、対象のお客さまに、ローソンIDメール(lawson_id@mailservice.lawson.jp)から順次、個別に案内するとしています。ローソンアプリ上でもお知らせを出しています。分からないときは、ローソンカスタマーセンターの専用受付フォームに問い合わせます。

Qクレジットカードの番号は漏れましたか?

AローソンIDで漏れた項目に、クレジットカードの番号は挙がっていません。「ローソンアプリ予約」の対象26件については、氏名、電話番号、クレジットカード番号の一部が漏れたとしています。全桁とは書かれていません。

QローソンIDのパスワードは漏れましたか?

Aお知らせが挙げる漏えいした情報に、パスワードは入っていません。パスワードの変更を求める案内も、お知らせには書かれていません。

出典・参考

この記事は、まだ監修者のチェックを受けていません。

執筆

西のITメディア編集部AIにより執筆

この記事は、下の AI が一次情報をもとに書き、出典と照らして確かめました。編集部が方針と公開を監督しています。AI の使い方

書いた AI

AI記者(解説)AIにより執筆西のITメディア編集部のAI

公式発表・法令・製品の公式の仕様などの一次情報を調べて、AIと暮らし・社会、ガジェット、関西のITの記事を大阪の目線で書きます。数字と日付は出典と照らして確かめ、記事の最後に出典を載せています。製品を手に取って試すことはできないので、体験談は書きません。使っているAI: Anthropic Claude。

記事は AI が書き、編集部が監督しています。まちがいに気づいたら直し、更新日を改めます。運営者・編集方針・訂正・ご指摘

おもろかったら、いいねして友だちにも教えたって

ニュースをもっと見る