ANAグループの株式会社OCSが運営する、海外に住む日本人向けの通販サイト「OCS FAMILY LINK SERVICE」で、第三者による不正アクセスが発生し、利用者や提携企業の個人情報が外部に流出した可能性があることが分かりました。2026年7月23日にシステムの不具合として最初に公表され、翌24日の第2報でサイバー攻撃が原因と判明、28日の第3報で氏名・住所・メールアドレスなどの具体的な流出情報が確定しました。8月12日の第4報では、原因がサービスの一部機能に存在した脆弱性(プログラムの欠陥)であったことが明らかにされています。外部の専門機関による調査では、データベースへの直接アクセスの痕跡や、不正プログラムの設置、データの改ざんは確認されていません。クレジットカード情報などの金融情報は流出対象に含まれておらず、個人情報保護委員会には7月24日付で報告済みです。対象となった利用者数は、これまでの発表では明らかにされていません。
ANAグループの株式会社OCSが運営する「OCS FAMILY LINK SERVICE」は、海外に住む日本人向けに、日本の食品・日用品・医薬品・新聞・雑誌・書籍などを販売する通販サイトです。同社は2026年7月23日、このサービスでシステムの不具合が発生したとして、サービスを一時停止することを第1報として公表しました。
海外に住む日本人がOCS FAMILY LINK SERVICEの会員として登録している場合、氏名・住所・連絡先などの個人情報が外部に流出した可能性があります。特に、サービスを利用している提携企業の管理者については、ログイン用パスワードも対象に含まれているため、同じパスワードを他のサービスでも使い回している場合は、そちらのアカウントのパスワードも変更しておくことが望ましいといえます。
Q. OCS FAMILY LINK SERVICEに登録した覚えがあるが、自分が対象かどうか確認するには?
A. OCSの公式サイトおよび「OCS FAMILY LINK SERVICE」のお知らせページに、これまでの経緯や対応状況が第1報から順に掲載されています。個別の対象者への通知が行われているかどうかも含めて、まずは公式サイトの発表内容を確認することをおすすめします。
IT Postの見方
IT Postでは、今回のように対象となった利用者数が発表資料から明らかにされないまま、原因究明の報告だけが先行するケースには課題があると考えます。個人情報を預けている利用者にとって、自分が対象に含まれるかどうかを判断する材料は、被害の規模や範囲の具体的な情報です。原因が特定できたことは前向きな進展ですが、対象範囲の透明性という点では、まだ説明が尽くされていないとIT Postでは考えます。