セイコーマートアプリに不正アクセス|約57万アカウントに影響の可能性

株式会社セイコーマートは2026年9月29日、スマートフォン向け「セイコーマートアプリ」への不正アクセスにより、セイコーマートクラブ会員の個人情報が第三者に閲覧された可能性があると公表しました。

不正アクセスを受けた可能性があるユーザーIDは、約57万アカウントに上ります。

今回特に注目したいのは、単に一部の利用者アカウントが乗っ取られたのではなく、セイコーマートアプリのサーバーを経由して、会員情報を保有するサーバーへ第三者が不正アクセスした可能性があるという点です。

セイコーマート57万件で漏えいした可能性がある個人情報は?

第三者に閲覧された可能性がある情報は以下です。

  • 氏名
  • 性別
  • 生年月日
  • 住所
  • 電話番号
  • メールアドレス
  • クラブカードへの入会年月日
  • 退会年月日

一方で、パスワード情報は漏えいしていません。

また、セイコーマートはクレジットカード情報を保有していないとしており、2026年9月29日時点では電子マネー「ペコママネー」の不正利用も確認されていません。

ただし、氏名・住所・生年月日・電話番号・メールアドレスが組み合わされることで、セイコーマートを装ったフィッシングメールやSMS、電話などに悪用される可能性には注意が必要です。

自分はセイコーマート情報漏えいの対象?どう確認すればいい?

今回の公式発表では、対象となる可能性があるのはセイコーマートクラブ会員とされています。

現時点では、会員番号を入力して自分が対象かどうかを判定する専用確認ページなどは公表されていません。

そのため、セイコーマートクラブ会員で心当たりがある場合は、公式サイトやSNSの続報を確認する必要があります。

問い合わせ先として、セイコーマートお客様相談室0120-89-8551(月~土曜日 9:00~17:00)が案内されています。

セイコーマート不正アクセスの原因は?1件の不正な退会処理から発覚

今回の発端となったのは、2026年9月24日22時~23時の間に確認された、1件の不正なクラブカード退会処理でした。

その後調査が進められ、9月28日17時過ぎに、会員情報を保有するサーバーへ不正アクセスされた可能性が判明しました。

同日20時には当該サーバーへの接続を停止し、

  • 新規入会
  • 会員情報変更
  • 登録カード変更
  • 退会
  • マイページへのログイン

などの機能を停止しています。

ただし、どの脆弱性や認証情報が悪用されたのか、具体的な侵入経路は現時点では公表されていません。

セイコーマートは原因と再発防止策について調査を継続し、判明次第公表するとしています。

セイコーマート情報漏えいで補償はある?

2026年9月29日時点の公式発表では、金銭補償やポイント付与などの案内は確認されていません。

今後、実際の情報流出範囲や二次被害などが確認された場合には、追加対応が公表される可能性があります。

DX担当者がセイコーマート不正アクセスから考えるべきこと

今回の事案で企業のDX・情報システム担当者が注目すべきなのは、アプリそのものだけではなく、その先にある会員情報基盤まで含めてセキュリティを設計する必要があるという点です。

スマートフォンアプリの裏側では、一般的にAPI、認証基盤、会員データベース、ポイント、CRMなど複数のシステムが連携します。

そのため確認したいのは、

  • アプリサーバーから会員DBへ必要以上の権限を与えていないか
  • APIごとに参照・更新権限を細かく分けているか
  • 大量の会員情報閲覧を異常として検知できるか
  • 退会・メールアドレス変更など重要操作を監視しているか
  • アプリ側が侵害されても会員DBまで簡単に到達できない構成か
  • APIキーやサービスアカウントを適切に管理しているか

といった点です。

今回特に印象的なのは、大規模障害ではなく「1件の不正な退会処理」が調査のきっかけになったことです。

企業側では、大量アクセスだけではなく、退会、登録情報変更、パスワードリセット、決済情報変更など、発生頻度は低くても影響の大きい操作を高リスクイベントとして監視することも重要になります。

ERP / DX SUPPORT

DX推進とセキュリティ対策を
別々に考えていませんか?

顧客向けアプリやクラウドサービスが増えるほど、API、ID、権限、個人情報の管理は重要になります。システム導入だけでなく、セキュリティ・運用設計・ガバナンスまで含めたDX推進について、現状の課題整理からご相談いただけます。

まとめ|セイコーマート57万件、アプリの先にある会員基盤も守る必要がある

今回のセイコーマートの事案では、約57万アカウントの氏名、住所、電話番号、メールアドレスなどが第三者に閲覧された可能性があります。

現時点でパスワード漏えいやクレジットカード情報の流出、ペコママネーの不正利用は確認されていません。

一方で企業側にとって重要なのは、顧客向けアプリのセキュリティだけではなく、そこから接続される会員DBや内部システムまで含めて「侵害された場合の被害範囲」を小さく設計することです。

原因や再発防止策については今後の公式発表を確認する必要があります。

参考情報・出典

  • 株式会社セイコーマート「セイコーマートアプリへの不正アクセスによる個人情報流出の可能性に関するお詫びとお知らせ」(2026年9月29日)

※本記事は2026年9月29日時点のセイコーマート公式発表をもとに作成しています。具体的な侵入経路、実際に閲覧された件数、再発防止策などは今後追加公表される可能性があります。