カーショップ大手のイエローハットは2026年8月28日、店舗での作業予約に使う専用システムが不正アクセスを受け、最大180万1499人分の個人情報が漏えいした可能性があると発表した。日常的に店舗を利用する人にとって、自分の情報が対象になっていないか確認したいニュースだ。
30秒でわかるポイント
- イエローハットの「WEB作業予約システム」に不正アクセス
- 漏えいの可能性がある情報は氏名・電話番号など
- クレジットカード情報は対象に含まれていないと発表
何が起きたのか
イエローハットは8月28日、店舗での作業予約に利用する「イエローハットWEB作業予約システム」が不正アクセスを受けたと発表した。
このシステムを通じて、最大180万1499人分の個人情報が外部に漏えいした可能性があるとしている。
対象となる情報は氏名や電話番号などで、システムの利用者情報が中心とみられる。
クレジットカード情報は対象外
イエローハットの発表によると、今回の不正アクセスで漏えいの可能性がある情報にクレジットカード情報は含まれていないとされる。
店舗での支払い時に使われるカード決済のデータとは別の系統で管理されていた可能性がある。
ただし、氏名や電話番号といった情報だけでも、悪用されれば迷惑電話や詐欺的な連絡に利用されるリスクは否定できない。
対象となる利用者数の規模
今回発表された「最大180万1499人分」という数字は、企業の情報漏えい事案としては大規模な部類に入る。
以下は今回の発表で示された主なポイントの整理だ。
- 対象システム:イエローハットWEB作業予約システム
- 漏えいの可能性がある情報:氏名、電話番号など
- 対象外の情報:クレジットカード情報
- 発表日:2026年8月28日
なお、具体的な原因や不正アクセスの経路、被害が確定した人数などについては、現時点の発表内容からは明らかになっていない。
今後注目される点
不正アクセスを受けた企業では、原因調査や再発防止策の発表、対象者への個別連絡などが順次進められるケースが一般的とみられる。
イエローハットの利用者は、今後の続報や公式発表を確認し、不審な電話や連絡があった場合は安易に対応しないなど、身の回りでの注意が求められる場面が出てくる可能性がある。
まとめ
イエローハットの作業予約システムへの不正アクセスにより、最大180万人規模の氏名・電話番号などが漏えいした可能性があることが8月28日に明らかになった。クレジットカード情報は対象に含まれていないとされるものの、大規模な個人情報の漏えいの可能性がある事案として、今後の詳細な原因究明や対応状況が注目される。
出典: ITmedia NEWS