2026年10月8日、ローソンが「ローソンID」への不正アクセスによって、215万5,345件の個人情報が漏えいしたと発表しました。
ニュースを見て、「自分もローソンIDを登録しているけど大丈夫?」「情報が漏れたかどうやって確認するの?」と不安になった方も多いのではないでしょうか。
今回の発表では、メールアドレスや氏名のほか、登録状況によっては電話番号や住所なども漏えいしたことが明らかになっています。
一方で、ローソンは対象者に順次メールで個別案内すると発表しています。
この記事では、2026年10月8日時点の公式情報をもとに、次の疑問を解説します。
- ローソンIDの情報漏えい対象者は誰なのか
- 自分が対象かどうか確認する方法
- 通知メールが届かない場合の対応
- 漏えいした個人情報の種類
- 今すぐ注意しておきたいこと
まずは、今回の情報漏えいで何が起きたのか確認していきましょう。
ローソンID情報漏えいの対象者は誰?
結論からいうと、今回の情報漏えいはローソンIDを利用する人のうち、215万5,345件の個人情報が対象となっています。
ただし、ローソンIDを登録しているすべての人が対象なのかどうかは、公式発表だけでは判断できません。
ローソンによると、今回の不正アクセスは2026年9月12日から14日にかけて発生しました。
その後、10月7日に実施した調査で不正アクセスが判明し、翌8日に公表されています。
今回の概要をまとめると、次のとおりです。
| 項目 | 内容 |
|---|---|
| 公表日 | 2026年10月8日 |
| 不正アクセス発生日 | 9月12日〜14日 |
| 判明日 | 10月7日 |
| 対象サービス | ローソンID |
| 漏えい対象件数 | 215万5,345件 |
| 対象者への対応 | メールで順次個別案内 |
ここで気になるのが、「ローソンIDを持っているだけで対象になるのか」という点です。
ローソンIDは、ローソンのアプリやWebサービスを利用するためのアカウントです。
そのため、過去にローソンのアプリなどを利用してローソンIDを作成したことがある方は、今回の発表を確認しておく必要があります。
ただし、登録していたという理由だけで、個人情報が漏えいしたと断定することはできません。
実際に対象となっているかどうかは、ローソンからの個別案内などを確認することが重要です。
漏えいした個人情報は何?
ローソンの公式発表によると、漏えいした情報は以下のとおりです。
ローソンIDで漏えいした情報
- メールアドレス
- 氏名
- 性別
- 電話番号
- 住所
- メルマガ取得情報
ただし、すべての対象者について、これらの情報が一律に漏えいしたわけではありません。
性別や電話番号、住所などは、ローソンIDを使ったプレゼント応募などで入力していた場合に対象となります。
つまり、登録状況によって漏えいした情報の範囲が異なるということです。
なお、今回のローソンIDに関する漏えい情報の一覧には、パスワードは記載されていません。
また、別サービスの「ローソンアプリ予約」でも26件の個人情報漏えいが確認されており、こちらにはクレジットカード番号の一部が含まれています。
ローソンIDとローソンアプリ予約では、漏えいした情報が異なる点に注意してください。
自分が情報漏えいの対象者か確認する方法
自分の情報が漏えいしたかどうかを確認するうえで、まずチェックしたいのがローソンから届く個別案内メールです。
ローソンは2026年10月8日の発表で、対象となる利用者に順次メールで案内すると説明しています。
案内メールの送信元として公表されているアドレスは、次のとおりです。
lawson_id@mailservice.lawson.jp
ローソンIDを利用している方は、登録しているメールアドレスの受信箱を確認してみてください。
ただし、送信元アドレスは偽装される場合もあります。表示されたアドレスだけで安全なメールだと判断しないことが大切です。
メールが届かない場合はどうする?
「ローソンIDを使っているのにメールが来ない」という方もいるかもしれません。
しかし、メールが届いていないからといって、情報漏えいの対象外とは限りません。
ローソンは対象者に順次案内するとしているため、通知までに時間がかかる可能性があります。
まずは以下の点を確認しましょう。
- ローソンIDに登録したメールアドレスを確認する
- 迷惑メールフォルダを確認する
- メールの受信拒否設定を確認する
- ローソン公式サイトの最新情報を確認する
過去にメールアドレスを変更した場合などは、現在利用しているアドレスと登録先が異なっていないかも確認しておきたいところです。
ただし、ローソンが個別案内の送信を完了した日時や、通知メールが届かない人向けの一括確認ページについては、10月8日時点の公式発表では案内されていません。
不明な点がある場合は、ローソンが案内している専用受付フォームを利用できます。
ローソンカスタマーセンター 専用受付フォーム
なお、メールやSMSに記載されたリンクから問い合わせるのではなく、公式サイトを直接開いてアクセスする方が安全です。
ローソンIDの情報漏えいで今すぐ注意したいこと

今回の件で特に注意したいのが、不審なメールやSMS、電話です。
ローソンは公式発表の中で、対象となったローソンIDに登録された連絡先への不審な連絡に注意するよう呼びかけています。
氏名やメールアドレスなどの情報が第三者に知られた場合、本人宛てを装った不審な連絡に悪用されるおそれがあります。
例えば、ローソンを名乗って「情報漏えいの確認が必要です」と連絡し、偽サイトへ誘導するケースなどが考えられます。
これは今回の事件で実際に発生したと確認された事例ではありませんが、一般的なフィッシング詐欺の手口として注意が必要です。
不審なメールやSMSが届いた場合
身に覚えのない連絡が届いた場合は、次の対応を心がけましょう。
- メール内の不審なリンクを開かない
- IDやパスワードを安易に入力しない
- SMSで届いた認証コードを第三者に教えない
- 不審な添付ファイルを開かない
- 公式サイトから情報を確認する
特に「今すぐ確認しないとアカウントが停止される」など、対応を急がせる内容には注意が必要です。
また、ローソンIDと同じパスワードをほかのサービスでも使い回している場合は、パスワード管理を見直すことも予防策になります。
ただし、今回の公式発表では、ローソンIDのパスワードが漏えいしたとは説明されていません。
不安だからといって、慌てて不審なメールのリンクからパスワード変更を行わないようにしましょう。
すでに不正利用などの被害は出ている?
2026年10月8日の公式発表時点では、今回の情報漏えいに起因すると考えられる不正利用や二次被害は確認されていないとされています。
これは利用者にとって重要な情報です。
ただし、現時点で被害が確認されていないことと、今後も被害が発生しないことは別です。
しばらくの間は、普段よりも不審な連絡に注意しておくとよいでしょう。
ローソンの対応と今後の発表は?
ローソンは今回の不正アクセスを受け、被害拡大防止のための対応を実施したと発表しています。
主な対応は次のとおりです。
- 不審なアクセス元のブロック
- ローソンアプリ予約機能の停止
- ローソンアプリでの利用者へのお知らせ
- 対象者へのメールによる個別案内
- 個人情報保護委員会など関係機関への報告
さらに、再発防止策として、対象システムのセキュリティ対策や監視体制、問題発生時の対応体制を強化するとしています。
なお、ローソンアプリ予約については、2026年10月中旬の再開を予定しているとのことです。
再開時にはローソンの公式ホームページなどで案内される予定です。
今回の不正アクセスについては、ローソンアプリに関連するシステムが不正に利用されたことが原因と考えられています。
利用者本人に情報を表示するためのセキュリティ機構が第三者から不正アクセスを受け、情報が漏えいしたと説明されています。
今後、調査の進展によって追加情報が公表される可能性もあります。
最新情報は、ローソン公式サイトのお知らせページで確認してください。
まとめ
2026年10月8日、ローソンIDへの不正アクセスによって、215万5,345件の個人情報が漏えいしたことが発表されました。
今回のポイントをまとめます。
- ローソンIDの個人情報215万5,345件が漏えい
- メールアドレスや氏名などが対象
- 住所や電話番号などは登録状況によって対象となる
- ローソンは対象者に順次メールで個別案内
- メールが届かないだけでは対象外と判断できない
- 10月8日時点で不正利用や二次被害は確認されていない
特に大切なのは、ローソンIDを利用している方が、公式発表と個別案内を確認することです。
不安なときほど、SNS上の未確認情報や不審なメールに頼らず、ローソンの公式サイトから正確な情報を確認しましょう。
今後、対象者への通知状況や追加の対応について新たな発表があれば、情報を更新していくことが重要です。
参考情報
株式会社ローソン「第三者による不正アクセスに伴う個人情報漏えいに関するお詫びとお知らせ」(2026年10月8日)
ローソンカスタマーセンター 専用受付フォーム

