アットコスメで1万人超のメアド漏えいの可能性|対象者と原因・影響

コスメ情報サイト「@cosme(アットコスメ)」を運営するアイスタイルは、会員1万997人分のメールアドレスなどが漏えいした可能性があると発表しました。結論: 漏れた可能性があるのはメールアドレス・メルマガ「@cosme通信」の配信設定状況・ユーザーIDの3つで、氏名・住所・ログインパスワード・クレジットカード情報は含まれていません。原因は従業員がファイル転送サービスで個人情報を受け渡す際の公開設定ミスで、2026年9月2日の約20分間、URLを知っていれば誰でもアクセスできる状態でした。対象者には個別にメール連絡がされています。

出典: ITmedia NEWS公式X




1. 何が漏れた?

漏れた可能性のある情報
メールアドレス / メルマガ「@cosme通信」の配信設定状況 / ユーザーID
含まれない情報
氏名・住所・ログインパスワード・クレジットカード情報
人数
1万997人




2. 自分は対象?(条件)

対象となる可能性があるのは、次のいずれかに当てはまる人です。

メルマガ配信設定
2026年9月2日正午までに「@cosme通信」を配信設定にしていた人のうち…
該当する操作(8/26〜9/2)
新規登録・メールアドレス変更・配信設定変更をした人 / @cosme SHOPPINGで購入した人

対象となる人にはアイスタイルから個別にメールで連絡がされています。心当たりがある場合は、公式からの連絡メールを確認しましょう。

3. 原因(ファイル転送サービスの設定ミス)

原因は、従業員が個人情報を含むファイルを外部のファイル転送サービスで受け渡した際、公開設定に不備があったことです。これにより2026年9月2日の午後2時20分から2時40分までの約20分間、ダウンロード用のURLを知っていれば誰でもアクセスできる状態になっていました。アイスタイルによると、このURLは社内関係者のみで共有しており、第三者への開示はなかったとしています。




4. 私たちへの影響と対策

漏れた可能性があるのはメールアドレス等に限られ、パスワードやクレジットカード情報は含まれていません。そのためアカウント乗っ取りや金銭被害に直結するものではありません。ただしメールアドレスが漏れた場合、今回の件に便乗した偽メール(フィッシング)が届く可能性はあるため、不審なメールのリンクを不用意に開かないよう注意しておくと安心です。

5. よくある質問(FAQ)

Q. パスワードは漏れた?
A. いいえ。ログインパスワードやクレジットカード情報は含まれていません。
Q. 自分が対象か知りたい
A. 対象者にはアイスタイルから個別にメールで連絡されています。公式からの連絡を確認してください。
Q. 何をすればいい?
A. パスワード変更などの緊急対応は不要ですが、便乗フィッシングメールに注意しましょう。
Q. 原因は?
A. ファイル転送サービスの公開設定ミスで、9月2日の約20分間だけURLを知る人がアクセスできる状態でした。




6. まとめ

  • @cosmeで1万997人分のメアド等が漏えいの可能性
  • 漏れたのはメアド・配信設定・ユーザーID。パスワード/カード情報は含まず
  • 原因はファイル転送の設定ミス(9/2の約20分)。対象者へ個別連絡済み・便乗詐欺に注意

※本記事はアイスタイルの発表および報道(ITmedia等・2026年9月17日時点)に基づきます。最新情報・詳細は@cosme公式のお知らせをご確認ください。





コメント

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です