顧客情報への不適切なアクセスが可能な状態となっていたことに関するお知らせ
2026年10月8日
株式会社フレックス
顧客情報への不適切なアクセスが可能な状態となっていたことに関するお知らせ
この度、当社が利用するクラウド型専門店向本部システムを構成する一部のサーバーにおいて、
提供事業者の管理不備により一時的に特定のユーザー1社が同一のサーバーに登録されていた
当社の顧客情報(氏名、生年月日、性別、住所、電話番号、メールアドレス)を閲覧できる状態にあったことが判明いたしました。
問題確認後に速やかに対策をとり、現在は問題は解消しております。
なお、委託先による当該特定のユーザーへの確認の結果、対象情報を閲覧していない旨の確認をしており、
本件に起因してユーザーの情報や顧客情報が閲覧された事実や不正利用、被害は確認されておりません。
関係者の皆様には、ご迷惑とご心配をおかけいたしましたことを、深くお詫び申し上げます。
提供事業者の管理不備により一時的に特定のユーザー1社が同一のサーバーに登録されていた
当社の顧客情報(氏名、生年月日、性別、住所、電話番号、メールアドレス)を閲覧できる状態にあったことが判明いたしました。
問題確認後に速やかに対策をとり、現在は問題は解消しております。
なお、委託先による当該特定のユーザーへの確認の結果、対象情報を閲覧していない旨の確認をしており、
本件に起因してユーザーの情報や顧客情報が閲覧された事実や不正利用、被害は確認されておりません。
関係者の皆様には、ご迷惑とご心配をおかけいたしましたことを、深くお詫び申し上げます。
当社では、今回の件を厳粛に受け止め情報管理体制の一層強化を図るとともに、
再発防止に努めてまいります。
再発防止に努めてまいります。
1. 本件の概要
当社が利用するクラウド型専門店向本部システムについて、
当社以外の特定のユーザー1社向けの手順書に管理者権限を有するアカウント情報が誤って記載されていたことが判明いたしました。
当社以外の特定のユーザー1社向けの手順書に管理者権限を有するアカウント情報が誤って記載されていたことが判明いたしました。
当該アカウント情報を用いることで、通常はアクセスできない当社の顧客情報を閲覧できる状態となっておりました。
なお、本件はインターネット上で、不特定多数の第三者から閲覧可能であったものではございません。
また、現時点におきまして、本件に起因して当社の情報や顧客情報が閲覧された事実や不正利用、被害は確認されておりません。
2. 対象となる情報
本件において、特定のユーザー1社によって閲覧可能な状態に置かれていた情報の詳細は以下のとおりです。
・対象:当該サーバーに登録されていた当社の顧客情報
・顧客情報の項目:
氏名、生年月日、性別、住所、電話番号、メールアドレス
・対象となる顧客情報数:63,116件
3. 発生時期
・発生時期(閲覧可能な状態となった日):2026年3月26日
・発覚日:2026年6月23日
4. 対応
・本件の発覚を受け、委託先が速やかに
当該アカウントの無効化およびパスワード変更を実施し、現在は閲覧可能な状態が解消されております。
当該アカウントの無効化およびパスワード変更を実施し、現在は閲覧可能な状態が解消されております。
・個人情報保護法に基づき個人情報保護委員会への報告を行い、対応について協議を進めております。
5. 再発防止策
当社は本件を厳粛に受け止め、今後は、情報管理体制の一層の強化を図るとともに、
運用プロセスの改善と顧客情報の重要性と適切な取り扱いについて、
当社内及び委託先で改めて周知徹底してまいります。
運用プロセスの改善と顧客情報の重要性と適切な取り扱いについて、
当社内及び委託先で改めて周知徹底してまいります。
<本件に関する東芝テック問合せ窓口>
TEC-CustomerSupport-456@msg.toshibatec.co.jp


