コスメ情報サイト「@cosme(アットコスメ)」を運営するアイスタイルは、会員1万997人分のメールアドレスなどが漏えいした可能性があると発表しました。結論: 漏れた可能性があるのはメールアドレス・メルマガ「@cosme通信」の配信設定状況・ユーザーIDの3つで、氏名・住所・ログインパスワード・クレジットカード情報は含まれていません。原因は従業員がファイル転送サービスで個人情報を受け渡す際の公開設定ミスで、2026年9月2日の約20分間、URLを知っていれば誰でもアクセスできる状態でした。対象者には個別にメール連絡がされています。
1. 何が漏れた?
2. 自分は対象?(条件)
対象となる可能性があるのは、次のいずれかに当てはまる人です。
対象となる人にはアイスタイルから個別にメールで連絡がされています。心当たりがある場合は、公式からの連絡メールを確認しましょう。
3. 原因(ファイル転送サービスの設定ミス)
原因は、従業員が個人情報を含むファイルを外部のファイル転送サービスで受け渡した際、公開設定に不備があったことです。これにより2026年9月2日の午後2時20分から2時40分までの約20分間、ダウンロード用のURLを知っていれば誰でもアクセスできる状態になっていました。アイスタイルによると、このURLは社内関係者のみで共有しており、第三者への開示はなかったとしています。
4. 私たちへの影響と対策
漏れた可能性があるのはメールアドレス等に限られ、パスワードやクレジットカード情報は含まれていません。そのためアカウント乗っ取りや金銭被害に直結するものではありません。ただしメールアドレスが漏れた場合、今回の件に便乗した偽メール(フィッシング)が届く可能性はあるため、不審なメールのリンクを不用意に開かないよう注意しておくと安心です。
5. よくある質問(FAQ)
6. まとめ
- @cosmeで1万997人分のメアド等が漏えいの可能性
- 漏れたのはメアド・配信設定・ユーザーID。パスワード/カード情報は含まず
- 原因はファイル転送の設定ミス(9/2の約20分)。対象者へ個別連絡済み・便乗詐欺に注意
※本記事はアイスタイルの発表および報道(ITmedia等・2026年9月17日時点)に基づきます。最新情報・詳細は@cosme公式のお知らせをご確認ください。

コメントを残す