ヤマト運輸に不正アクセス、代金後払い利用者の個人情報流出か
宅配最大手の後払い決済サービスに不正アクセス。氏名や住所など利用者の個人情報が漏えいした可能性がある。
今何が起きているか
ヤマトホールディングスは2026年10月2日、「クロネコ代金後払いサービス」への不正アクセスが発生したと第2報で公表した。ヤマト運輸の通販向け後払い決済で、利用者の氏名や住所など一部の個人情報が漏えいした可能性がある。同日、佐川急便でも不正アクセスが報じられ、宅配業界で被害が相次いでいる。
なぜ起きているか
後払い決済は氏名・住所・購買履歴など決済に必要な個人情報を集中管理するため、攻撃者にとって標的になりやすい。宅配各社が外部の決済・物流システムと接続する範囲が広がるほど、一つの侵入経路が複数のサービスに波及しやすい。現時点で攻撃者の特定や侵入経路の詳細は公表されていない。
影響範囲
クロネコ代金後払いを利用した通販利用者と、同サービスを導入する通販事業者が直接の影響を受ける。漏えいが確認されれば、フィッシングやなりすまし注文などの二次被害が及ぶ可能性があり、宅配各社の本人確認や決済の運用にも影響する。
今後どうなりそうか
ヤマトホールディングスは続報で被害範囲や対象者を順次公表するとみられる。佐川急便を含め、宅配業界全体で不正アクセスの調査と再発防止策の強化が進む見通しだ。個人情報保護委員会への報告や、必要に応じた行政指導の有無も焦点になる。
今意識したほうがいいこと
クロネコ代金後払いを利用した心当たりがある場合は、公式サイトの続報で自分の情報が対象に含まれるか確認する。身に覚えのない請求や不審なメール・SMSには応じず、各社が案内する問い合わせ窓口や本人確認の手続きに従う。
社会への影響
物流と決済が結びついたサービスへの攻撃は、宅配インフラ全体の信頼に関わる。個人情報の管理と委託先を含むセキュリティ体制の点検が、業界共通の課題として改めて問われることになる。