2026年10月8日
第三者による不正アクセスに伴う個人情報漏えいに関するお詫びとお知らせ
このたび、弊社が運営するアカウントサービス「ローソンID」(※1)および「ローソンアプリ予約」(※2)に対し第三者による不正アクセスが行われ、お客様の個人情報の一部が漏えいしたことが判明いたしました。
ご利用のお客様をはじめ関係者の皆様に、多大なるご心配とご迷惑をおかけしましたことを深くお詫び申し上げます。本件に関する概要について、下記の通りご報告いたします。
なお、現時点において、本件に起因すると考えられる不正利用や二次被害の発生は確認されておりません。
(※1) ローソンのアプリやWEBサービスをご利用いただくためのアカウントサービス
(※2) 季節の催事商品を、ローソン公式アプリから事前に予約・決済できるサービス
記
1.事案の概要
2026年10月7日(水)に実施した調査の中で、9月12日(土)~9月14日(月)の間に「ローソンID」、9月17日(木)に「ローソンアプリ予約」に不正アクセスを受けていたことが判明しました。なお、本件以外の不正アクセス、マルウェアの感染は無いことを確認済みです。
2.漏えいした情報
調査の結果、以下の個人情報が漏えいしたことを確認いたしました。
<ローソンID>
【対象人数】215万5,345件
【対象となる情報】
・メールアドレス、氏名
・性別、電話番号、住所、メルマガ取得情報 (※ローソンIDを使用したプレゼントの応募
などで入力されている場合)
<ローソンアプリ予約>
【対象人数】26件
【対象となる情報】氏名、電話番号、クレジットカード番号の一部
3.調査結果および原因
本件は、ローソンアプリに関連するシステムが不正に利用されたことにより発生したものと考えられます。本来、アプリ上で利用者本人に対し情報を表示するためのセキュリティ機構が第三者による不正アクセスを受け、情報漏えいしたことを確認しております。
4.弊社の対応
本件判明後、被害拡大防止のため、以下の対応を実施いたしました。
・不審なアクセス元のブロック
・ローソンアプリ予約機能の停止
・本件に関するローソンアプリ上でのお客様へのお知らせ
・対象のお客様に、以下のメールアドレスから順次、個別にご案内
送信元:ローソンIDメール <lawson_id@mailservice.lawson.jp>
・関係機関等への連絡、報告(個人情報保護委員会へも報告済み)
5.再発防止策
弊社は今回の事態を厳粛に受け止め、再発防止に向け以下の対策を実施してまいります。
・対象システムのセキュリティ対策強化
・対象システムの監視体制強化
・インシデント対応体制の強化
6.お客様へのお願い
本件で対象となっているローソンIDにご登録いただいた宛先への不審なメール、SMS、電話等には十分ご注意ください。本件に関してご不明な点がございましたら、以下のお問い合わせ先までご連絡くださいますようお願い申し上げます。
【本件に関するお問い合わせ先】
ローソンカスタマーセンター 専用受付フォーム
https://lawson-faq.lawson.co.jp/
このたびは皆様に、多大なるご心配とご迷惑をおかけしましたことを重ねて深くお詫び申し上げます。皆様からの信頼回復に向け、全社を挙げて再発防止に取り組んでまいります。
なお、ローソンアプリ予約については10月中旬の再開を予定しております。再開次第、弊社HP等でお知らせいたします。
以上