この記事のポイント
- いつ:2026年8月5日に不審なプログラムを発見し同日サイト閉鎖、8月10日に公表
- 何が:RIZAP株式会社が運営するスポーツ・アウトドア用品通販「APORITOオンラインストア」への不正アクセス。クレジットカード番号・有効期限・セキュリティコードを含む情報が流出した可能性
- 誰に:2026年5月1日〜8月5日に同ストアで注文・情報入力をした利用者
- なぜ重要:セキュリティコードまで対象に含まれており、カード会社への連絡が必要になり得るため
- 読者は何をすべきか:該当期間に利用したなら、カード利用明細の確認とパスワード使い回しの見直しを行う
RIZAP株式会社(RIZAPグループ)が運営するスポーツ・アウトドア用品の通販サイト「APORITO(アポリト)」で、不正アクセスによる個人情報・クレジットカード情報の漏えいの可能性があることが判明しました。運営側は2026年8月10日、経緯と対象範囲を公表しています。
8月5日の不審プログラム発見からサイト一時閉鎖、8月10日公表までの経緯
APORITOのシステム内で不審な外部送信プログラムが発見されたのは8月5日でした。運営は同日15時30分ごろ、被害拡大を防ぐためサイトを一時閉鎖しています。その後、外部の専門調査会社と共同で調査を進め、8月10日に不正アクセスの事実と情報流出の可能性を公表しました。
サイトの再開時期は8月10日時点で未定となっています。
流出の可能性がある情報は氏名・住所に加えカード番号・有効期限・セキュリティコード
流出の可能性がある情報は、氏名・住所・電話番号・メールアドレスといった個人情報に加え、クレジットカード番号・有効期限・セキュリティコード(CVV)まで含まれます。
| 分類 | 流出の可能性がある情報 |
|---|---|
| 個人情報 | 氏名・住所・電話番号・メールアドレス |
| カード情報 | カード番号・有効期限・セキュリティコード |
対象は5月1日〜8月5日にAPORITOで注文・情報入力した利用者
対象となるのは、2026年5月1日から8月5日までの期間にAPORITOで商品を注文した、またはカード情報を含む情報を入力した利用者です。この期間中に同サイトを利用していない場合は、今回の対象には含まれません。
カード情報が流出した可能性のある対象者には、8月8日に個別にメールで通知されたと報じられています。
今すぐ確認したいこと — 利用明細のチェックからパスワード見直しまで
該当期間にAPORITOを利用した方は、以下の3点を確認しておきたいところです。
| 確認事項 | 内容 |
|---|---|
| ①利用明細の確認 | クレジットカードの利用明細に身に覚えのない請求がないかチェックする |
| ②不審請求時の連絡 | 心当たりのない請求があれば速やかにカード会社へ連絡する |
| ③ID・パスワードの見直し | APORITOと同じID・パスワードを他サービスで使い回している場合は変更する |
通知メールが見当たらない場合も、対象期間に利用実績があれば同様の確認を行っておくと安心です。とくに③は、今回の直接の被害範囲を超えて他サービスへの不正ログイン(パスワードリスト攻撃)を防ぐうえで重要になります。
現時点で二次被害は未確認、個人情報保護委員会にも速報
8月10日時点で、カード情報の不正利用や個人情報の悪用といった二次被害は確認されていません。運営は外部の専門調査会社とともに調査を継続しており、個人情報保護委員会への速報報告も行っています。
カード再発行費用などの補償対応については、判明次第あらためて案内するとされています。続報は公式サイトで案内される見通しです。
同時期に報じられたRIZAPグループ子会社REXTの別事案と混同しないよう注意
同じ時期、RIZAPグループの別子会社であるREXT(「WonderGOO」などを運営)でもセキュリティインシデントが報じられており、混同に注意が必要です。REXTは8月9日にランサムウェア被害を確認し、8月10日に公表しました。
原因(ランサムウェアによるシステム障害か、不正アクセスによる情報流出か)も対象会社も異なる、まったく別のインシデントです。
まとめ
APORITOでは5月1日〜8月5日の利用者を対象に、個人情報とクレジットカード情報(番号・有効期限・セキュリティコード)が流出した可能性があります。二次被害は8月10日時点で未確認ですが、該当期間の利用者はカード利用明細の確認とパスワードの見直しを行っておきたいところです。
編集後記
私は「カード番号・有効期限・セキュリティコード」までが対象という点に、思わず自分の利用明細を確認したくなりました。8月5日発見から8月10日公表までの初動は早い印象ですが、5月からの3か月分と対象期間が長めなのは気になります。同時期に報じられたREXTの件と混同しやすいのも、少し厄介に感じます。
— CODE. 編集部
- Source:RIZAP株式会社 公式告知
- Source:ITmedia NEWS
- Source:INTERNET Watch
- Source:ScanNetSecurity
- Source:innovatopia
Photo: Sasun Bughdaryan on Unsplash

