ヤマト運輸は2026年9月29日、通販事業者向けの決済サービス「クロネコ代金後払いサービス」が第三者による不正アクセスを受けたと発表した。不正アクセスは9月28日に確認したという。
同社は確認後にサービスを停止しており、現在は原因と影響範囲の調査を進めている。宅急便を含む他のサービスは、通常どおり利用できるとしている。
不正アクセス確認からサービス停止までの経緯
発表によると、ヤマト運輸は9月28日に、クロネコ代金後払いサービスへの第三者による不正アクセスを確認した。確認後は速やかに、外部からのアクセス制限など必要な対策を講じたという。
そのうえで、同日22時28分に本サービスを停止した。不正アクセスの手口や侵入経路、確認に至った経緯は、今回の発表では示されていない。
調査の状況と復旧の見通し
同社は現在、セキュリティ専門機関の協力を得て、原因と影響範囲の調査を進めている。あわせて、サービスの復旧に向けた対応も行っているとしている。
復旧時期については、確認でき次第、速やかに案内するとした。個人情報や決済情報の流出の有無、影響を受けた件数は、現時点の発表では示されていない。問い合わせ先としては、専用のメールアドレスが案内されている。
他のサービスへの影響
ヤマト運輸は、宅急便を含む他のサービスは通常どおり利用できると明記している。停止しているのは、クロネコ代金後払いサービスに限られる。
ただし、通販サイトで後払い決済としてこのサービスを使っている事業者では、決済手段の一つが使えない状態が続いている。停止期間中の注文や請求の扱いについて、同社の発表では具体的な案内は示されていない。
企業への示唆
クロネコ代金後払いサービスを導入している通販事業者は、まず購入者への告知を整えたい。後払いを選べない理由と代替の決済手段を、サイト上や注文確認メールで案内しておくと問い合わせを抑えられる。停止前後に受けた後払い注文の状態も、個別に確認しておく必要がある。
今回のように、外部の決済サービスが突然止まるリスクは、どの事業者にもある。決済手段を一つに依存していないか、停止時の切り替え手順が決まっているかを点検しておきたい。委託先で事故が起きた際に、誰がどの情報を購入者へ伝えるかの分担も、平時に決めておくとよい。
影響範囲が判明した段階で、自社顧客の情報が含まれていないかを確かめることも必要になる。ヤマト運輸の続報を定期的に確認し、個人情報に関わる内容が出た場合に備えて社内の連絡体制を整えておきたい。
ITトレンドで決済代行サービスについてチェック![おすすめの決済代行サービス厳選8選!費用相場や選び方も解説]
外部サービスへの不正アクセスはこちらもチェック![タイムズカーに不正アクセス、約660万件の会員情報が漏えい——運転免許証画像などの本人確認書類も対象]
まとめ
ヤマト運輸は、クロネコ代金後払いサービスが9月28日に不正アクセスを受け、同日夜にサービスを停止したと発表した。宅急便など他のサービスは通常どおり提供されている。
原因や影響範囲、復旧時期は調査中で、続報を待つ段階だ。導入している通販事業者は、購入者への告知と代替決済の案内を先に進めておきたい。

