株式会社スマレジ
このたび、「スマレジEC・リピート」および「スマレジEC・B2B」の一部のお客さま環境において、第三者による不正アクセスがあったことを確認しました。
お客さまならびに関係者の皆さまにご心配をおかけすることを、深くお詫び申し上げます。
現時点で確認している内容と当社の対応について、以下のとおりお知らせします。
1. 事象の概要
当社システムにおいて不審なアクセスを検知し、調査を開始いたしました。
その後の調査により、お客さま管理画面のログイン機能に存在した脆弱性を悪用し、第三者が一部のお客さま環境へ不正アクセスを行っていたことを確認しました。
当該脆弱性については、2026年9月18日に修正を完了しています。
2. 現時点で確認している影響範囲
システムログ、アクセスログ、操作ログ等を調査した結果、本事案で影響を受けた可能性のあるお客さま環境は、「スマレジEC・リピート」および「スマレジEC・B2B」を利用する4社であることを確認しています。
本事案で影響を受けた可能性のあるお客さまには、当社より個別にご連絡しています。個別の連絡がないお客さまについては、現時点で本事案による影響は確認されていません。
対象となる環境では、一部の個人データが第三者に閲覧または取得された可能性があります。
3. 閲覧または取得された可能性のある情報
今回の不正アクセスにより、以下の情報が閲覧または取得された可能性があります。
対象となる情報
- 顧客情報
- 受注情報
- 管理者情報
- WordPress情報
該当する個人データの項目
- 顧客情報に関する項目 会社名、氏名、電話番号、住所、メールアドレス、性別、年齢、初回購入日、最新購入日、購入回数、累計購入金額
- 受注情報に関する項目 会社名、氏名、電話番号、住所、メールアドレス、送付先住所
- 管理者情報に関する項目 ログインID、暗号化済みパスワード、氏名
- WordPress情報に関する項目 ログインID、暗号化済みパスワード、プラグインの秘密鍵
※クレジットカード情報は当社システム内に保持する仕様ではないため、本件における閲覧または取得の対象には含まれていません。
4. 当社の対応
当社では重要なセキュリティインシデントと認識し、専門チームを発足した上で、以下の対応を実施しています。
- 不正ログインの原因となった脆弱性の修正および本番環境への適用
- 不正に配置されたファイル等の無効化
- システムログ、アクセスログ、操作ログ等による影響範囲の調査
- 対象となるお客さまへの個別連絡および調査結果共有
- 個人情報保護委員会への報告
5. 今後の対応
当社は今回の事象を重く受け止め、原因の検証を行うとともに、セキュリティ対策およびインシデント対応体制の強化を進め、再発防止に努めます。
今後、新たに公表すべき事実が判明した場合には速やかにお知らせします。
本件に便乗したフィッシングメールや、当社を装った不審な連絡には十分ご注意ください。 当社から、メールや電話等でパスワード、認証情報、クレジットカード情報をお尋ねすることはありません。
お客さまならびに関係者の皆さまにご心配をおかけしましたことを、改めて深くお詫び申し上げます。
本件に関するお問い合わせ先
スマレジEC カスタマーサポート
メールアドレス:ec-support@smaregi.jp

