2026年8月、株式会社Eストアーが運営するECサイト構築サービス「ショップサーブ」において、不正アクセスによる個人情報が漏えいする問題が発生しました。
Eストアーの発表によると、2026年5月21日から8月1日にかけて、第三者がサーバー上で不正なプログラムを実行し、購入者情報が外部へ送信されたことが確認されています。
対象件数は最大で8,853,839件とされています。
「自分が利用した通販サイトも対象なの?」「どのお店が情報漏えいの対象になったの?」と気になっている方も多いのではないでしょうか。
この記事では、現時点で各企業・店舗から公表されている情報をもとに、Eストアーの情報漏えいで影響を受けたことが公表されている店舗・企業をまとめます。
※この記事は2026年10月時点で確認できる公表情報をもとに作成しています。対象店舗は今後追加される可能性があります。
Eストアーの情報漏えいで何があった?
株式会社Eストアーが運営する「ショップサーブ」のサーバーに、外部から不正アクセスが行われました。
Eストアーの第2報によると、不正アクセスが確認されている期間は2026年5月21日から8月1日です。
第三者がサーバー上で不正なプログラムを実行し、購入者情報を外部へ送信したことが確認されています。
漏えいした可能性がある情報には、以下のようなものが含まれています。
- 氏名
- 住所
- 電話番号
- FAX番号
- メールアドレス
- 勤務先
- 購入者が任意で入力した情報
- 会員情報
- 会員ID
- パスワード
- クレジットカード名義
- クレジットカード番号の一部
- クレジットカードの有効期限
なお、クレジットカードのセキュリティコード(CVV/CVC)はEストアー側で保持していなかったため、漏えい対象には含まれていません。
また、漏えい件数として公表された8,853,839件は、同じ人について複数の登録データが含まれる可能性があります。
Eストアーの情報漏えい対象店舗一覧
ここが一番気になるところですね。
2026年10月時点で、ショップサーブを利用していた企業・店舗の中には、自社の顧客情報が今回の漏えい対象に含まれていたことを公表しているところがあります。
公表情報から確認できる主な店舗・企業は以下のとおりです。
デザインフィル
株式会社デザインフィルでは、ミドリオンラインストア、タッチアンドフロー オンラインショップを利用した顧客情報の一部が漏えいしたことを公表しています。
同社は2026年8月3日に情報を公表しています。
キングジムストア・オフィスオンライン
株式会社キングジムは、過去に運営していたキングジムストア、オフィスオンラインの利用者情報の一部が漏えい対象になったと公表しています。
対象となるのは、2022年8月以前にこれらのサイトを利用した人です。
一方、現在運営されているキングジムストアは2022年8月からショップサーブとは異なるシステムを利用しており、現在のECサイトについては今回の漏えいは確認されていないとしています。
PFUダイレクト本店
株式会社PFUも、過去に運営していたPFUダイレクト本店の購入者情報が今回の漏えい対象となったことを公表しています。
2026年9月18日の公表では、対象となる可能性がある注文データは最大169,355件とされています。
メディアナビ・ダイレクト
株式会社メディアナビが運営するメディアナビ・ダイレクトも対象店舗として公表されています。
同社によると、2026年8月1日12時までに同店で購入したすべての顧客が対象となるとの連絡をEストアーから受けています。
アーテック
株式会社アーテックも、ECサイトの運営委託先であるEストアーのショップサーブへの不正アクセスによって、顧客情報が外部へ漏えいしたことを公表しています。
対象期間や漏えいした情報についても同社が案内しています。
丸八製茶場
株式会社丸八製茶場についても、オンラインショップ利用者の情報が今回の漏えい対象となったことが公表されています。
ビースタイル本店
三嶋商事株式会社が運営するビースタイル本店についても、ショップサーブへの不正アクセスによる顧客情報漏えいが公表されています。
明神水産公式オンラインショップ
明神水産公式オンラインショップについても、顧客情報の一部が今回の漏えい対象となったことが公表されています。
有木株式会社
有木株式会社も、ショップサーブへの不正アクセスによる顧客情報漏えいについて公表しています。
大倉陶園
大倉陶園についても、ショップサーブを利用していた顧客情報の一部が漏えいしたことが公表されています。
同社の公表では、氏名・住所・電話番号・FAX番号・メールアドレスなどが対象として挙げられています。
ノフル
ノフルについても、過去の利用者情報が漏えい対象になったことを公表しています。
一方で、同社の公表ではクレジットカード情報や会員ID・パスワードについては漏えいしていないとされています。
京都 権太呂
株式会社権太呂食品が運営する京都 権太呂についても、サイト利用者の個人情報の一部が漏えい対象になったことが公表されています。
中伊豆ワイナリーヒルズ
中伊豆ワイナリーヒルズについても、過去に利用していたオンラインショップの顧客情報が漏えい対象となったことが公表されています。
その他にも対象店舗が確認されています
このほかにも、ショップサーブを利用していた店舗・企業から、今回の情報漏えいについて個別に公表されています。
公表情報を追っているセキュリティ関連の調査では、2026年8月時点で多数の組織について、対象となったことや調査中であることが確認されています。
そのため、上記だけが対象店舗のすべてではありません。
Eストアーが対象店舗の一覧を公開しているわけではない
注意したいのが、「ショップサーブを利用していた店舗=すべて情報漏えいした」とは限らないということです。
実際に、ショップサーブを利用していたものの、自社の顧客情報が今回の漏えい対象には含まれていないと公表した店舗もあります。
例えば「すえひろ屋」は当初、対象に含まれるか確認中としていましたが、その後の調査で今回の情報漏えいの対象店舗には含まれていないことを公表しています。
つまり、
ショップサーブを利用していたかどうかだけでは、自分の情報が漏えいしたかを判断できません。
利用していた店舗からのお知らせや、Eストアーからの連絡を確認することが重要です。
自分の個人情報が漏えいしたか確認する方法
今回の件では、過去にショップサーブを利用したことがある人は、「自分も対象なのでは?」と不安になるかもしれません。
まず確認したいのは、過去に利用した通販サイトです。
① 過去に利用した通販サイトを確認する
購入した店舗の公式サイトを確認し、
「重要なお知らせ」
「個人情報漏えいについて」
「不正アクセスについて」
などのお知らせが掲載されていないか確認しましょう。
② メールを確認する
店舗やEストアーから、対象者への案内が届いている可能性があります。
ただし、今回の件を利用して、Eストアーや通販サイトを装ったフィッシングメールや不審なSMSなどが届く可能性もあります。
Eストアーも、不審なメール・電話・SMSなどへの注意を呼びかけています。
心当たりのないURLをクリックしたり、パスワードやカード情報を入力したりしないよう注意しましょう。
③ 同じパスワードを使っているサービスを確認する
Eストアーの第2報では、会員ID・パスワードも漏えい情報に含まれるとされています。
パスワードは暗号化された状態で管理されており、Eストアーは現時点で悪用される可能性は低いとしていますが、第三者による不正ログインを防ぐため、パスワード変更を呼びかけています。
特に、複数のサイトで同じパスワードを使っている場合は注意が必要です。
今回の情報漏えいで注意したいこと
今回の件で特に注意したいのが、「自分はカード番号全部が漏れたわけではないから大丈夫」と考えてしまうことです。
Eストアーの公表では、カード番号の先頭6桁と下4桁、有効期限、カード名義などが漏えい対象に含まれています。
セキュリティコードは対象外ですが、漏えいした個人情報を組み合わせて、本人になりすました連絡などに利用される可能性があります。
そのため、今後しばらくは、
- 不審なメール
- 不審なSMS
- 知らない電話番号からの電話
- カード会社を装った連絡
- Eストアーや利用店舗を装った連絡
などに注意しておきましょう。
まとめ|Eストアーの情報漏えい対象店舗は今後も増える可能性がある
2026年8月に発生したEストアーの「ショップサーブ」への不正アクセスでは、最大8,853,839件の情報が漏えい対象となりました。
ただし、この数字は延べ件数であり、実際の被害者数を示すものではありません。
また、Eストアーが対象となった全店舗の一覧を公開しているわけではないため、現時点で確認できる対象店舗は、各企業・店舗が公表した情報をもとに整理する必要があります。
今回確認できた主な対象店舗・企業には、
- ミドリオンラインストア
- タッチアンドフロー オンラインショップ
- 旧キングジムストア
- オフィスオンライン
- PFUダイレクト本店
- メディアナビ・ダイレクト
- ビースタイル本店
- 明神水産公式オンラインショップ
- 大倉陶園
- 京都 権太呂
- 中伊豆ワイナリーヒルズ
- その他多数のショップサーブ利用店舗
などがあります。
ただし、ショップサーブを利用していたすべての店舗が情報漏えいしたわけではありません。
過去にショップサーブを利用したことがある人は、利用した通販サイトのお知らせを確認し、対象になっていないか確認しておくと安心です。
なお、今後新たな対象店舗が公表される可能性もあるため、この記事では新しい情報が確認でき次第、追記していく予定です。
参考:株式会社Eストアー公式発表
今回の情報漏えいについては、株式会社Eストアーが公式に発表しています。最新情報を確認したい場合は、公式発表もあわせて確認してください。

