Yamato Transport a anunțat pe 29 septembrie că serviciul său de plată online „Kuroneko代金後払い” a fost vizat de un acces neautorizat, identificat pe 28 septembrie. Serviciul a fost oprit în aceeași zi, la ora 22:28, iar data reluării nu era cunoscută. În seara de 28 septembrie, mai multe magazine online anunțaseră că plata ulterioară nu putea fi folosită din cauza unei defecțiuni a sistemului. Pe 2 octombrie, compania a comunicat că unele informații ar fi putut fi expuse și că amploarea incidentului era încă investigată. Printre datele care ar fi putut fi afectate se numără nume, adrese, numere de telefon și adrese de e-mail; au fost menționate și sume facturate, detalii despre produse, numele magazinelor participante și numele unui angajat Yamato. Compania a precizat că informațiile despre cardurile de credit și parole nu au fost incluse. Celelalte servicii, inclusiv livrarea coletelor, au continuat să funcționeze.