セキュリティブログ

ECサイトへの不正アクセスにより約310万件の個人情報流出が判明 ーユニバーサル ミュージック社が調査結果を公表ー

2026.05.19

2026年5月18日、ユニバーサル ミュージック社が運営する

ECサイト「UNIVERSAL MUSIC STORE」および「THE BEATLES STORE」に対する不正アクセス事案の調査結果を公表しました。

2025年10月にSNS上で個人情報流出を示唆する投稿が確認されたことをきっかけに調査を実施した結果、

合計3,105,585件のお客様情報が外部へ流出していたことが判明しました。

流出が確認された情報には、

・氏名
・住所
・電話番号
・メールアドレス
・生年月日
・性別
・購入履歴

などが含まれております。

一方で、ログインパスワードやクレジットカード情報についてはシステム上に保持しておらず、流出は確認されていないとしています。

ECサイトにおける不正アクセスに関する調査結果のお知らせとお詫び/ユニバーサル ミュージック合同会社公式/2026年5月18日

※以下引用

このたび、2025年10月に発表いたしました、弊社が運営するECサイト「UNIVERSAL MUSIC STORE」および「THE BEATLES STORE」(以下、当ストア)において発生した不正アクセス事案につきまして、外部専門機関の協力のもと進めてまいりました調査が完了いたしましたので、その結果についてお知らせいたします。

本件により、お客様および関係者の皆様にご迷惑とご心配をおかけしておりますことを、お詫び申し上げます。

当該調査の結果、一部のお客様の個人情報の外部への流出があったことを確認いたしました。

1.経緯および対応

SNS上において当社のお客様の個人情報流出を示唆する投稿が確認されたことを受け、2025年10月25日より社内調査を開始いたしました。

その結果、当ストアのシステムにおいて不正アクセスの可能性を示す痕跡が確認されたため、同日直ちにシステムメンテナンスを実施し、一部サービスを停止いたしました。

その後、不正アクセスの原因調査およびセキュリティ強化等の対応を実施し、安全性を確認した上で、2025年10月28日に通常営業を再開いたしました。

2.調査結果

調査の結果、当ストアにおいて合計3,105,585件のお客様情報が流出したことを確認いたしました。

流出が確認された個人情報は以下のとおりです。

※ここまで

弊社のクラウド型WAF「イージス」では、WEBサイト・WEBアプリケーションの脆弱性を狙ったサイバー攻撃の検知・遮断します。

セキュリティ対策にお困りの方がいらっしゃいましたら、ご遠慮なくご連絡くださいませ。

また念のため、同社ショップでお買いものをされたことのある皆様におかれましては、カード会社明細など、留意しご確認ください。