国内物流大手のヤマト運輸は、「クロネコ代金後払いサービス」が2026年9月28日に第三者から不正アクセスを受けたと発表した。同社は同日夜にサービスを停止し、外部アクセスを制限したうえで、原因と影響範囲の調査を進めている。
クロネコ代金後払いを停止、他サービスは通常提供
2026年9月29日のヤマト運輸の発表によると、不正アクセスを確認したのは9月28日で、判明後は外部からのアクセス制限など必要な対策を実施した。そのうえで同日22時28分、「クロネコ代金後払いサービス」を停止している。
一方、宅急便を含む他のサービスについては通常どおり利用可能としており、今回の影響がヤマト運輸の全サービスに及んでいるわけではない。
現時点では、不正アクセスの具体的な手法や、個人情報などが影響を受けたかどうかは明らかになっていない。
同社はセキュリティ専門機関の協力を得て、侵入の原因と影響範囲を調査中だ。
復旧に向けた対応も進めているが、再開時期については確認でき次第案内するとしており、調査結果の公表時期も現段階では示されていない。
影響範囲の特定が焦点、復旧には慎重な確認が必要か
決済や請求に関わるサービスで、原因を十分に特定しないまま再開すれば、同様の問題が再発するリスクを残すことになる。
そのため今回、速やかなサービス停止によって、被害拡大への防止策が取られた点は評価できる。
一方で、停止が長期化すれば、クロネコ代金後払いを利用する事業者や購入者の決済フローに影響が出る可能性がある。
代替手段への切り替えが必要になるケースも考えられるため、復旧時期の早期提示を行うことが重要になるだろう。
また、不正アクセスの入口、影響を受けたデータの有無を調査のうえ、再発防止策を提示することも求められるはずだ。
加えて、利用者側に追加対応が必要となるかどうかも重要になりそうだ。
今後、ヤマト運輸が調査結果と復旧条件をどこまで具体的に示せるかが、サービス再開後の信頼回復を左右すると言える。
関連記事:
Gyazoに不正アクセス ユーザー情報約2,362万件が漏えい

KDDIのメール基盤に不正アクセス ニフティやBIGLOBEなど最大1422万件漏えいの可能性

都立大で不正アクセス発覚 教員のフィッシング被害で個人情報流出の可能性
