10年以上通っている美容院から、予約や顧客管理システムへの不正アクセスに関するお知らせを受け取りました。
発表によると、システム委託会社のサーバーがサイバー攻撃を受けたとのことです。
対象となる可能性のある情報は氏名、電話番号、メールアドレス等で、クレジットカード情報などの決済関連データはシステム内に保存されていないため流出の懸念はないとされています。
実際、私もクレジットカード情報は登録していなかったため、今回影響を受けるとしたら氏名、電話番号、メールアドレスあたりかと推測しています。
現時点では情報の外部持ち出しや不正利用などの二次被害は確認されていないとのことですが、念のため登録パスワードの変更が推奨されていたので、すぐにパスワードを変更しました。
なお、経緯の記載によると不審なアクセスの検知自体は2026年3月だったとのことです。
セキュリティ調査や事実確認に時間を要したためか、通知までに一定の期間が経過している印象も受けました。
とはいえ、これからもこの美容院には通い続けるつもりです。
現場の美容師さんたちも被害者の一人と言えますし。
今後も安心して利用していくためにも、適切な対応とセキュリティ管理の徹底を温かく見守りたいと思います。