ブックオフで個人情報が漏えいしたというニュースを見て、「自分も対象なの?」「住所や電話番号まで漏れた?」「パスワードは変更したほうがいい?」と不安になっている人も多いのではないでしょうか。
2026年10月9日、ブックオフグループホールディングスは、不正アクセスによって会員情報が外部に流出したことを確認したと発表しました。
対象となる会員番号は最大約643万件とされています。
ただし、643万人全員の情報が漏えいしたと確定したわけではありません。
また、氏名や住所などの個人情報に加え、パスワードのハッシュ値が対象情報に含まれている点にも注意が必要です。
この記事では、ブックオフの情報漏えいについて、何が起きたのか、どのような情報が対象なのか、自分が対象か確認する方法、今すぐできる対策まで、わかりやすく解説します。
ブックオフの個人情報漏えいとは?何が起きたの?
2026年10月9日にブックオフが情報漏えいを公表
2026年10月9日、ブックオフグループホールディングスは、不正アクセスによる個人情報の漏えいについて公式発表を行いました。
今回の問題では、子会社が管理する会員管理システムへの不正アクセスが発生し、会員情報が外部に流出したことが確認されたと説明されています。
ブックオフは、本やゲーム、CD、家電などを売買できるリユースショップとして知られています。
店舗を利用している人はもちろん、会員サービスを利用している人にとっても気になるニュースですよね。
今回の発表で特に注目されているのが、最大約643万件という数字です。
ただし、これは会員番号の件数であり、実際に影響を受けた人数が643万人と確定したわけではありません。
「最大約643万件の会員番号が対象」と「643万人の個人情報がすべて漏れた」は別の意味です。
ニュースの数字だけを見て慌てず、公式発表で対象情報や調査状況を確認することが大切です。
不正アクセスが発生したのは会員管理システム
今回の問題では、ブックオフグループの会員管理システムへの不正アクセスが確認されています。
会員管理システムには、会員を識別するための情報や、登録した個人情報などが保存されている場合があります。
そのため、不正アクセスによって情報が外部に流出すると、メールや電話などを使った詐欺に悪用される可能性も考えられます。
ただし、今回の発表時点では、情報がどのように悪用されたかについて、確認できていない部分もあります。
情報が流出したことと、実際に詐欺や不正利用の被害が発生したことは区別して考えましょう。
今後の調査結果によって状況が更新される可能性もあるため、ブックオフの公式発表を確認しておくと安心です。
ブックオフで漏えいした個人情報は?対象情報を一覧で解説
氏名・生年月日・住所・電話番号などが対象
今回の公式発表では、漏えいした情報として、次の項目が挙げられています。
- 氏名
- 生年月日
- 性別
- メールアドレス
- 電話番号
- 郵便番号・住所
- パスワードのハッシュ値
- ポイントカード番号
- 会員番号
このように、今回の問題ではメールアドレスだけでなく、氏名や住所、電話番号なども対象情報に含まれています。
こうした情報が第三者の手に渡ると、実在する企業やサービスを装った連絡に利用される可能性があります。
例えば、ブックオフを名乗るメールが届き、会員情報の確認やパスワードの再設定を求められるケースなどが考えられます。
もちろん、ブックオフを名乗るメールがすべて偽物というわけではありません。
しかし、今回のニュースに便乗した詐欺には注意が必要です。
身に覚えのないメールやSMSが届いた場合は、本文のリンクからログインしたり、個人情報を入力したりしないようにしましょう。
パスワードそのものが漏れたの?ハッシュ値とは?
今回の発表で気になるのが、パスワードのハッシュ値が対象情報に含まれているという点です。
ハッシュ値とは、パスワードなどのデータを特定の計算方法で変換した値のことです。
通常、元のパスワードをそのまま保存するのとは異なる方法で管理するために使われます。
そのため、ハッシュ値が流出したことと、パスワードそのものがそのまま漏れたことは同じではありません。
ただし、ハッシュ値だから絶対に安全というわけでもありません。
ハッシュ化の方式や設定などによっては、第三者が元のパスワードを推測できる可能性があります。
今回の情報だけから、すべてのパスワードが解読されたと判断することはできません。
不安な場合は、ブックオフ関連サービスで使用しているパスワードを確認し、必要に応じて変更しておくとよいでしょう。
また、ほかのサービスでも同じパスワードを使っている場合は、そちらも見直すことをおすすめします。
クレジットカード情報も漏れた?
今回の発表では、クレジットカード情報などの決済情報についても気になるところです。
ブックオフグループは、決済情報について、今回対象となったシステムでは保有していないため、流出した情報には含まれないと説明しています。
つまり、今回の発表では、クレジットカード番号などの決済情報は対象外とされています。
ただし、これは今回の対象システムに関する説明です。
すべてのサービスや別の経路での情報流出まで保証するものではありません。
身に覚えのない請求がある場合や、不審なサイトにカード情報を入力してしまった場合は、カード会社へ連絡して対応を相談しましょう。
自分も対象?ブックオフの情報漏えいを確認する方法
ブックオフからの個別連絡を確認する
自分の情報が対象になっているのか、気になりますよね。
ブックオフグループは、調査結果を踏まえて対象者に順次個別連絡する方針を示しています。
今後、メールなどで案内が届いた場合は、内容を確認しましょう。
ただし、今回のニュースに便乗して、ブックオフを装った偽メールやSMSが送られてくる可能性も考えられます。
「情報漏えいの対象者です」「至急パスワードを変更してください」といった連絡が届いても、すぐにリンクを開かないことが大切です。
通知の真偽がわからない場合は、メール内のリンクを使わず、公式サイトから最新のお知らせを確認してください。
公式サイトで最新のお知らせを確認する
ブックオフの情報漏えいに関する最新情報は、公式発表で確認できます。
こちらから確認できます。
公式発表では、対象となる情報や調査状況、注意事項などが案内されています。
また、個別連絡の状況や対応方法について新しい情報が公開される可能性もあるため、定期的に確認しておくとよいでしょう。
SNSなどで情報を見かけた場合も、投稿だけを根拠に判断せず、公式発表と照らし合わせることが重要です。
不安な場合は公式窓口に問い合わせる
自分が対象なのか判断できない場合や、対応方法がわからない場合は、ブックオフグループの公式窓口に相談する方法もあります。
問い合わせ先は、次の公式ページから確認できます。
問い合わせの際は、氏名や会員情報などを求められた場合でも、アクセスしているページが公式のものか確認してから入力しましょう。
不審なメールに記載された電話番号やURLではなく、公式サイトから問い合わせ先を確認するのがおすすめです。
ブックオフの情報漏えいで今すぐできる対策
パスワードを確認して必要に応じて変更する
今回の発表ではパスワードのハッシュ値が対象情報に含まれているため、パスワードの管理を見直しておくことが大切です。
特に、ほかのサービスでも同じパスワードを使っている場合は注意しましょう。
一つのサービスで情報が流出すると、同じパスワードを使っている別のサービスでも不正ログインを試みられる可能性があります。
対策として、次の点を確認しておきましょう。
- ブックオフ関連サービスのパスワードを見直す
- 同じパスワードを使っているサービスがあれば変更する
- 推測されにくい、サービスごとに異なるパスワードを設定する
- パスワード管理ツールの利用を検討する
パスワードを変更するときは、メール内のリンクではなく、公式サイトから手続きしてください。
不審なメール・SMS・電話に注意する
情報漏えいのニュースが出ると、それに便乗したフィッシング詐欺にも注意が必要です。
例えば、次のような連絡には警戒しましょう。
- 「会員情報の確認が必要です」とログインを求める
- 「アカウントが停止されます」と不安をあおる
- 「ポイントが失効します」と急いで手続きを促す
- メールやSMSのリンクから個人情報の入力を求める
- パスワードや認証コードを電話で尋ねる
こうした内容は、一般的なフィッシング詐欺で使われることのある手口です。
急がせる内容の連絡ほど、すぐに対応せず、公式サイトから事実を確認しましょう。
ブックオフを名乗る連絡であっても、送信者名だけで本物と判断しないことが大切です。
個人情報を入力してしまった場合はどうする?
もし不審なメールやSMSのリンクを開いてしまった場合でも、リンクを開いただけなのか、実際に情報を入力したのかによって必要な対応が異なります。
パスワードを入力した場合
公式サイトからパスワードを変更しましょう。
同じパスワードを使っているほかのサービスも確認し、必要に応じて変更してください。
クレジットカード情報を入力した場合
カード会社へ速やかに連絡し、利用停止や再発行などについて相談しましょう。
利用明細も確認し、身に覚えのない取引があれば申し出てください。
住所や電話番号などを入力した場合
不審な電話やSMS、郵便物などに注意してください。
入力した情報や状況によって対応が変わるため、不安がある場合は公式窓口や公的な相談窓口に相談しましょう。
また、不審なファイルをダウンロードしたり、アプリをインストールしたりした場合は、端末の安全性を確認することも重要です。
ブックオフの個人情報漏えいに関するよくある質問
Q. 643万人全員の情報が漏れたの?
いいえ。公式発表の最大約643万件という数字は会員番号の件数であり、実際に影響を受けた人数が643万人と確定したわけではありません。
対象人数や情報の詳細については、公式発表や今後の調査結果を確認しましょう。
Q. クレジットカードを停止したほうがいい?
今回の発表では、対象システムに決済情報は保管されておらず、流出した情報には含まれないと説明されています。
そのため、今回の発表だけを理由に、すべての人がカードを停止する必要があるとはいえません。
ただし、不審なサイトにカード情報を入力した場合や、身に覚えのない請求がある場合は、カード会社へ連絡して対応を相談してください。
Q. パスワードは必ず変更するべき?
今回の対象情報にはパスワードのハッシュ値が含まれています。
パスワードそのものがそのまま漏れたと確認されたわけではありませんが、不安がある場合は変更を検討しましょう。
特に、ほかのサービスでも同じパスワードを使っている場合は、使い回しを避けるために見直すことをおすすめします。
Q. ブックオフからの連絡はいつ届く?
ブックオフグループは、対象者に対して調査結果を踏まえて順次個別連絡する方針を示しています。
ただし、すべての対象者への連絡が完了する時期については、公式発表で確認できる最新情報を参照してください。
連絡が届いていないことだけで、自分が対象外だと断定することはできません。
Q. ブックオフを利用しないほうがいい?
今回の発表だけを理由に、すべての人がブックオフの利用をやめなければならないとはいえません。
まずは公式発表を確認し、必要に応じてパスワードなどの管理を見直しましょう。
今後の調査結果や追加のお知らせについても、公式情報を確認することが大切です。
まとめ|ブックオフの情報漏えいは公式情報を確認して冷静に対応しよう
2026年10月9日、ブックオフグループホールディングスは、不正アクセスによって会員情報が外部に流出したことを確認したと発表しました。
今回のニュースを見て不安になる人もいると思いますが、まずは何が公表されているのかを正しく理解することが重要です。
特に注意したいのは、情報漏えいに便乗したフィッシング詐欺です。
不審なメールやSMSが届いても慌てず、リンクから個人情報を入力しないようにしましょう。
最新情報はブックオフの公式サイトで確認し、自分に必要な対策を進めてください。
- ブックオフ公式|不正アクセスによる個人情報漏えいに関するお詫びとお知らせ
- ブックオフグループホールディングス|公式発表PDF
- ブックオフグループホールディングス|IRニュース一覧
- ブックオフグループホールディングス|お客様向け問い合わせフォーム
※本記事は2026年10月10日時点で確認できた情報をもとに作成しています。調査結果や対象情報について新たな発表があった場合は、公式情報を確認のうえ内容を更新してください。

