---
title: "書店・CDショップ「WonderGOO」「新星堂」など157店で何が起きたのか。ランサムウェアと個人情報流出の可能性を確認する"
description: "書籍・CD販売のワンダーグーと新星堂を運営するREXTがランサムウェア被害、レジと買い取りが一時ストップ"
url: https://it-post.ricestudiolab.com/security/rext-wondergoo-shinseido-ransomware/
category: "セキュリティ"
published_at: 2026-08-15T22:20:00Z
updated_at: 2026-08-15T22:20:00Z
author: "IT Post編集部"
publisher: "IT Post by Rice Studio Lab"
language: ja-JP
ai_generated: true
ai_model: claude-sonnet-5
terms: ["ランサムウェア", "二重恐喝（ダブルエクストーション）"]
---

# 書店・CDショップ「WonderGOO」「新星堂」など157店で何が起きたのか。ランサムウェアと個人情報流出の可能性を確認する

IT Post編集部

書籍・CD販売のワンダーグーと新星堂を運営するREXTがランサムウェア被害、レジと買い取りが一時ストップ

## 30秒で分かる結論

書籍・CD・DVD販売店「WonderGOO(ワンダーグー)」や「新星堂」などを運営するREXT株式会社は2026年8月10日、一部社内ネットワークシステムがランサムウェアによる不正アクセス被害を受けたと公表しました。被害の発覚は8月9日(日)です。REXTはRIZAPグループの完全子会社であるREXT Holdings株式会社の傘下で、WonderGOO、WonderREX、新星堂、HAPiNS、JEANS MATEといった店舗・サービスを運営しています。この影響で全国157店舗のレジや会員向けポイントサービス、中古品の買い取り・査定業務が停止し、一部店舗では臨時休業や営業時間の変更、キャッシュレス決済の利用制限が発生しました。REXTは、顧客の個人情報や取引先情報が外部に漏えいした事実は現時点で確認されていないとしつつ、その可能性を完全には否定できないとしており、個人情報保護委員会など関係機関への報告を進めています。

## まず初めに

結論から言う。CDや古本を売りに行ったら、レジが動かず現金払いすら怪しいという話である。しかも買い取りまで止まった。中古品を売って小遣い稼ぎをしようとした人からすれば、店に行って肩透かしを食らった格好だ。ランサムウェアというのはこうして、企業の裏側のシステムだけでなく、レジという一番目に見える場所から日常を止めてしまう。個人情報が漏れたかどうかもまだ「否定できない」という宙ぶらりんの状態で、店頭の混乱だけが先に可視化されているのが、なんとも据わりが悪い。※個人の感想です

## 何が起きているのか

REXT株式会社は、書籍・CD・DVD・ゲームソフトなどの新品・中古品の販売や買い取りを手がける専門店チェーンで、「WonderGOO」「WonderREX」「新星堂」「HAPiNS」「JEANS MATE」といった店舗ブランドを運営しています。同社は2022年、RIZAPグループの小売事業強化を目的に、ワンダーコーポレーション・ジーンズメイト・HAPiNSの3社が経営統合して発足した会社です。

![a bookstore and CD shop storefront with a temporary closed sign, clean flat illustration, no text or logos](/images/articles/rext-wondergoo-shinseido-ransomware-inline-1.webp)

REXTによると、2026年8月9日(日)、社内ネットワークシステムの一部でランサムウェアによる不正アクセス被害が発生していることを確認しました。翌8月10日に被害を公表しています。

*古本やCDを売りに行った先で、まさかサイバー攻撃の後始末に付き合わされるとは誰も思わないだろう。*

この影響で、全国157店舗のレジ、会員向けポイントサービス、中古品の買い取り受付・査定業務が停止しました。店舗によっては臨時休業や部分営業、営業時間の変更が生じたほか、キャッシュレス決済(クレジットカードや電子マネーなど、現金以外の方法での支払い)が利用できない状態が続いた店舗もあります。ECサイトやオンラインサービスでは、注文した商品の発送に遅れが生じています。地域のニュースサイトの報道によれば、茨城県つくば市の店舗では8月13日時点でも現金払いのみでの営業が続いていたと伝えられています。

## なぜ重要なのか

今回の被害が重要なのは、影響の範囲が「裏側のシステム障害」にとどまらず、来店客が日常的に使うレジや買い取りサービスという目に見える形で表面化した点です。WonderGOOや新星堂は全国に店舗を持つ書籍・CD販売の大手チェーンであり、日常的に利用している読者・音楽ファンも少なくありません。

また、REXTは顧客の個人情報や取引先情報について、外部への漏えいの事実は現時点で確認されていないとしつつも、その可能性を完全には否定できないとしています。ランサムウェア攻撃では、システムを暗号化して身代金を要求するだけでなく、事前にデータを外部へ持ち出したうえで「支払わなければ公開する」と脅す二重恐喝(ダブルエクストーション)と呼ばれる手口が近年広く使われており、被害範囲の確定に時間がかかるケースが増えています。

## 私たちへの影響

WonderGOO、WonderREX、新星堂、HAPiNS、JEANS MATEを普段利用している方は、来店時にレジや買い取り、ポイントサービスが一時的に利用できない場合があります。買い物や買い取りを予定している場合は、事前に店舗へ営業状況を確認することをおすすめします。

これらの店舗で会員登録や商品の買い取り・注文などの手続きをしたことがある方は、今後REXTから何らかの通知が届く可能性があります。身に覚えのないメールやSMSで、氏名や会員情報の確認を求めるような連絡が来た場合は、リンクを不用意に開かず、公式サイトや店舗へ直接問い合わせて真偽を確かめることが大切です。

![a shield icon protecting a customer data card next to a warning symbol, clean flat illustration, no text or logos](/images/articles/rext-wondergoo-shinseido-ransomware-inline-2.webp)

## 初心者が知っておくべきこと

「ランサムウェア」とは、コンピューターやサーバー内のデータを勝手に暗号化して使えなくし、元に戻すための「身代金」を要求する悪意のあるソフトウェアです。企業の基幹システムに感染すると、レジや在庫管理、会員データベースなど、日常業務に直結する仕組みが一斉に止まってしまうことがあります。

「個人情報保護委員会」は、企業が個人情報を適切に扱っているかを監督する国の機関です。企業は、保有する個人情報が外部に漏えいした、またはそのおそれがあると判明した場合、法律に基づいてこの委員会へ報告する義務を負います。

### よくある質問

**Q. WonderGOOや新星堂で買い物・買い取りをしたことがあるが、自分の情報は大丈夫でしょうか?**
A. REXTは、現時点で個人情報の外部への流出が確認された事実はないとしています。ただし可能性を完全には否定できないとしているため、今後REXTから発表される続報を確認することをおすすめします。

**Q. 店舗が今も営業を制限しているかどうかはどこで確認できますか?**
A. REXTおよび各店舗ブランドの公式サイトで、最新の営業状況が案内されています。来店前に確認することをおすすめします。

## IT Postの見方

IT Postでは、被害の発覚からわずか1日で不正アクセスの事実を公表した対応自体は、透明性の観点から評価できると考えます。一方で、全国157店舗という消費者との接点が大きい業態だからこそ、レジや買い取りの停止という形で影響が可視化された今回のケースは、企業の情報システムがどれほど日常のサービスと直結しているかを改めて示したと言えます。

IT Postでは、個人情報の流出可能性が「完全には否定できない」という表現にとどまっている段階だからこそ、REXTには調査の進捗をこまめに開示してほしいと考えます。中古品の買い取りという事業の性質上、幅広い年齢層の利用者が対象になりうるだけに、続報の内容には注目が必要です。※個人の感想です

## 今後どうなりそうか

REXTは今後、調査の進捗に応じて被害範囲や原因を明らかにしていくとみられます。個人情報保護委員会への報告内容や、対象となる利用者への個別の通知が行われるかどうかが今後の焦点です。停止しているサービスの復旧状況についても、各店舗の公式サイトなどで随時案内されるとみられます。IT Postでは、続報が確認され次第あらためて取り上げます。

## 情報源

- [当社ネットワークへの不正アクセスによるシステム障害について](https://www.wonder.co.jp/event/detail?id=2474) — WonderGOO(REXT株式会社)公式（一次情報）
- [RIZAPグループで2件の不正アクセス、「APORITOオンラインストア」会員の個人情報・カード情報流出の可能性](https://internet.watch.impress.co.jp/docs/news/2132403.html) — INTERNET Watch
- [REXTでランサムウェア被害、WonderGOO・WonderREX・新星堂などで一部休業やサービス制限](https://rocket-boys.co.jp/security-measures-lab/rext-ransomware-service-disruption/) — セキュリティ対策Lab

## この記事に出てくるIT用語

- [ランサムウェア](https://it-post.ricestudiolab.com/terms/ransomware/): データを暗号化して使えなくし、元に戻す代わりに金銭を要求するウイルスです。
- [二重恐喝（ダブルエクストーション）](https://it-post.ricestudiolab.com/terms/double-extortion/): データを暗号化するだけでなく、外部への公開を材料に脅す、近年主流のランサムウェア攻撃の手口です。

---

この記事は、公開情報と出典URLの自動検証、文章作成の一部に生成AIを使用しています。所定の検証条件を満たした記事は自動公開される場合があります。内容の責任はIT Post by Rice Studio Labが負います。

出典表記: IT Post by Rice Studio Lab — https://it-post.ricestudiolab.com/security/rext-wondergoo-shinseido-ransomware/
