「焼肉きんぐ」の公式アプリで、登録会員のほぼ全件に当たる1078万件超の個人情報が漏えいした。パスワードや決済情報は対象外だったというが、氏名やメールアドレス、電話番号は流出した。不正アクセスの原因はまだ明らかになっていない。
この記事は会員限定です。会員登録(無料)すると全てご覧いただけます。
物語コーポレーションは2026年10月5日、運営する「焼肉きんぐ」公式アプリの会員管理システムが第三者による不正アクセスを受け、登録会員の個人情報が漏えいしたと発表した。
対象はユーザー登録1080万8784件のうち1078万8963件。登録件数の約99.8%に当たり、ほぼ全会員が対象となった。現時点で、漏えいした情報が不特定多数に公開された事実や、不正利用された事実は確認されていないという。
同社は2026年10月2日、会員管理システムへの第三者による不正アクセスを確認した。確認後、通信を遮断するなどの防御措置を講じ、同年10月3日に会員情報の漏えいを確認した。
漏えいした情報は、会員番号や氏名(アプリの登録名)、メールアドレス、電話番号。1080万件を超える登録情報のうち、1078万8963件が漏えいの対象となった。
一方、ログインパスワードや生年月日、性別、郵便番号、保有ポイントを含む店舗利用履歴は漏えいしていない。また、クレジットカードなどの決済情報については、同社が保持していないとしている。
同社は不正アクセスを確認後、公式アプリについて外部からの不正アクセスを防ぐための措置を講じ、サービス提供を継続している。また、同社が運営する別ブランドの公式アプリについても対策を講じているとし、現時点で情報漏えいなどの事実は確認していないという。
今回、不正アクセスが可能となった原因や背景については、詳細を調査している。現段階では、第三者による不正アクセスを受けたことを確認したが、具体的な侵入経路などは明らかになっていない。
同社は開発会社や関係会社の協力を得ながら、セキュリティ対策と監視体制の強化に取り組むとしている。個人情報保護委員会への報告や警察への被害届提出など、必要な対応も進めるとしている。
今回、ログインパスワードや決済情報は漏えいしていないが、氏名やメールアドレス、電話番号といった情報が漏えいしたことで、別の攻撃や詐欺に悪用される可能性は残る。
同社は、漏えいした個人情報がなりすましメールやフィッシング詐欺などに悪用される恐れがあるとして、利用者に注意を呼びかけている。
利用者に対しては、不審なメールやSMS、電話などに十分注意し、身に覚えのないリンクや添付ファイルを開かないよう求めている。また、同社からパスワードやクレジットカード情報などを尋ねることはないとしている。今後、漏えいした情報がどのように悪用されるかについても警戒が必要だ。
物語コーポレーションは今回の事態について、利用者に多くの迷惑と心配をかけたとして謝罪している。
もうMCPサーバは不要なのか? 代わりになる技術を開発者が提唱
「CTFはAIによって終わりました」 現役ハッカーが見た「人間の敗北」
タイムズカーで不正アクセス 「退会済み」含む約660万件の情報が流出
デジタル庁、さくらインターネット、三重県 3つの事件に共通した“盲点”Copyright © ITmedia, Inc. All Rights Reserved.