シチズン10万人情報漏えいの対象は?口座・カード情報も・委託先への不正アクセス

シチズン時計株式会社は2026年10月6日、ブランドのWebサイトの問い合わせ受付業務を委託している「スカラコミュニケーションズ」社のサーバーが不正アクセスを受け、約10万人分の顧客情報が漏えいした可能性があると発表しました。漏えいの可能性がある情報には氏名・住所・電話番号に加え、銀行口座やクレジットカードの情報も含まれています。この記事では、対象者・漏えいした可能性がある情報・今すぐやるべき対処を、公式発表と報道をもとにまとめます。

まず結論

  • シチズン時計の約10万人分の顧客情報が漏えいの可能性
  • 対象は2015年1月〜2026年9月に問い合わせフォームへ情報を入力した顧客
  • 漏えいの可能性がある情報は氏名・住所・電話番号のほか、銀行口座やクレジットカードの情報など
  • 現時点で二次被害は確認されていない
  • カード・口座情報が対象のため、利用明細の確認とフィッシング警戒を強く推奨




何が起きた?経緯

シチズン時計は、ブランドのWebサイトにおける問い合わせ受付業務を「スカラコミュニケーションズ」社に委託していました。このスカラコミュニケーションズ社のサーバーが不正アクセスを受け、同社が保有していた顧客情報が外部に流出した可能性があることが判明しました。不正アクセスがあったのは2026年10月2日夜から3日朝にかけてとされています。シチズン時計はこれを受け、同年10月6日に事態を公表しました。




漏えいした可能性がある情報

漏えいした可能性がある情報: 氏名・住所・電話番号のほか、銀行口座の情報・クレジットカードの情報など
不正アクセスの時期: 2026年10月2日夜〜3日朝
現時点の被害状況: 二次被害は確認されていない

氏名・住所・電話番号といった基本情報に加えて、銀行口座やクレジットカードに関する情報まで対象に含まれている点が、今回の漏えいの特徴です。

対象者

対象: 2015年1月〜2026年9月に、シチズンブランドのWebサイトの問い合わせフォームに情報を入力した顧客(約10万人分)

長期間にわたって蓄積された問い合わせ情報が対象となっているため、過去にシチズンのブランドサイトへ問い合わせをした記憶がある人は、自分が対象に含まれていないか公式発表を確認することをおすすめします。




利用者が今すぐやるべき対処

今すぐの対策

  • 銀行口座・クレジットカードの利用明細を確認し、身に覚えのない取引がないかチェックする
  • 不審な取引があれば、速やかにカード会社・金融機関に連絡する
  • シチズンやスカラコミュニケーションズを装った不審なメール・電話(フィッシング)に警戒する。個人情報や認証情報の入力を求める連絡には応じない
  • 心当たりのないリンク・添付ファイルは開かない
  • シチズン時計の公式発表・続報を確認する

今回漏えいした可能性がある情報には銀行口座やクレジットカードの情報が含まれているため、氏名・連絡先のみが流出するケースよりも一段警戒レベルを上げて、明細確認とフィッシング対策を優先することが重要です。

同じ委託先が大和証券の漏えいにも関与

報道によると、今回不正アクセスを受けたスカラコミュニケーションズ社は、同時期に発生した大和証券の顧客情報漏えい(約11万人・計約22万件)でも、不正アクセスを受けた委託先と同じ会社であるとされています。1つの委託先企業への不正アクセスが、委託元の複数企業に影響を及ぼすサプライチェーン型の事案である可能性が指摘されています。




あわせて読みたい

まとめ

・シチズン時計の約10万人分の顧客情報が漏えいの可能性

・原因は問い合わせ業務の委託先「スカラコミュニケーションズ」社のサーバーへの不正アクセス(2026年10月2日夜〜3日朝)

・対象は2015年1月〜2026年9月に問い合わせフォームへ情報を入力した顧客

・漏えいの可能性がある情報は氏名・住所・電話番号のほか銀行口座・クレジットカード情報など

・利用明細の確認とフィッシング警戒を。現時点で二次被害は未確認

最新の対象範囲・対応状況は、シチズン時計公式サイトの発表で必ず確認してください。

※本記事は2026年10月6日時点のシチズン時計の発表およびANN・共同通信等の報道をもとに作成しています。内容は続報で更新される場合があるため、最新情報は公式をご確認ください。





コメント

“シチズン10万人情報漏えいの対象は?口座・カード情報も・委託先への不正アクセス” への1件のフィードバック

  1. […] 直近の公表例でも、この「委託先経由」のパターンが目立ちます。たとえば、大和証券とシチズンでは、共通の委託先であるスカラコミュニケーションズが不正アクセスを受けたことで、両社それぞれの顧客情報が漏えいした可能性があると公表されました。1点を破られたことで複数企業に波及する、サプライチェーン型攻撃の典型的なケースとみられます。 […]

コメントを残す

メールアドレスが公開されることはありません。 ※ が付いている欄は必須項目です