アイスタイルは2026年9月16日、化粧品口コミサイト「@cosme」に登録された顧客の個人情報を含むファイルが、インターネット上で閲覧可能な状態にあったと発表した。対象となったのは、2026年8月26日から9月2日にかけて新規登録やメールマガジンの設定変更、特定サービスの利用を行った顧客の一部、計10,997人分となる。

同社によると、外部のファイル転送サービスを利用した際に公開設定の不備があり、ダウンロード用URLを知る者であれば誰でもファイルにアクセスできる状態になっていたという。該当ファイルは2026年9月2日14時20分から約20分間閲覧可能な状態にあり、同日14時40分に削除された。
漏えいした可能性がある情報は、メールアドレス、メールマガジンの配信設定状況、ユーザーIDで、氏名・住所・電話番号・パスワード・クレジットカード情報は含まれていない。
同社は個人情報保護委員会への報告を済ませている。
https://www.istyle.co.jp/news/info/2026/09/20260916-3.html

