「焼肉きんぐ」ほぼ全会員1078万件の情報が漏えい パスワードは無事でも残るリスク:原因は調査中
「焼肉きんぐ」の公式アプリで、登録会員のほぼ全件に当たる1078万件超の個人情報が漏えいした。パスワードや決済情報は対象外だったというが、氏名やメールアドレス、電話番号は流出した。不正アクセスの原因はまだ明らかになっていない。
物語コーポレーションは2026年10月5日、運営する「焼肉きんぐ」公式アプリの会員管理システムが第三者による不正アクセスを受け、登録会員の個人情報が漏えいしたと発表した。
対象はユーザー登録1080万8784件のうち1078万8963件。登録件数の約99.8%に当たり、ほぼ全会員が対象となった。現時点で、漏えいした情報が不特定多数に公開された事実や、不正利用された事実は確認されていないという。
ほぼ全会員の情報が対象に 漏えい後に生じるリスクとは?
同社は2026年10月2日、会員管理システムへの第三者による不正アクセスを確認した。確認後、通信を遮断するなどの防御措置を講じ、同年10月3日に会員情報の漏えいを確認した。
漏えいした情報は、会員番号や氏名(アプリの登録名)、メールアドレス、電話番号。1080万件を超える登録情報のうち、1078万8963件が漏えいの対象となった。
一方、ログインパスワードや生年月日、性別、郵便番号、保有ポイントを含む店舗利用履歴は漏えいしていない。また、クレジットカードなどの決済情報については、同社が保持していないとしている。
同社は不正アクセスを確認後、公式アプリについて外部からの不正アクセスを防ぐための措置を講じ、サービス提供を継続している。また、同社が運営する別ブランドの公式アプリについても対策を講じているとし、現時点で情報漏えいなどの事実は確認していないという。
今回、不正アクセスが可能となった原因や背景については、詳細を調査している。現段階では、第三者による不正アクセスを受けたことを確認したが、具体的な侵入経路などは明らかになっていない。
同社は開発会社や関係会社の協力を得ながら、セキュリティ対策と監視体制の強化に取り組むとしている。個人情報保護委員会への報告や警察への被害届提出など、必要な対応も進めるとしている。
パスワードは無事でも安心できない 次に警戒すべき「なりすまし」
今回、ログインパスワードや決済情報は漏えいしていないが、氏名やメールアドレス、電話番号といった情報が漏えいしたことで、別の攻撃や詐欺に悪用される可能性は残る。
同社は、漏えいした個人情報がなりすましメールやフィッシング詐欺などに悪用される恐れがあるとして、利用者に注意を呼びかけている。
利用者に対しては、不審なメールやSMS、電話などに十分注意し、身に覚えのないリンクや添付ファイルを開かないよう求めている。また、同社からパスワードやクレジットカード情報などを尋ねることはないとしている。今後、漏えいした情報がどのように悪用されるかについても警戒が必要だ。
物語コーポレーションは今回の事態について、利用者に多くの迷惑と心配をかけたとして謝罪している。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
もうMCPサーバは不要なのか? 代わりになる技術を開発者が提唱
MCPはLLMが未成熟な時期に外部サービス接続用として普及したが、AIモデルの高度化で役割が縮小している。あるソフトウェアエンジニアは、多くのMCPサーバを廃し、これを介さない手法を取り入れるべきだと主張した。一体それは何だろうか。
「CTFはAIによって終わりました」 現役ハッカーが見た「人間の敗北」
「もうAIに勝てる人間はほとんどいない」。CTFは競技として崩壊し、脆弱性探索は“パチンコ”と化し、CVEの所持は何の実績にもならなくなった。日本有数の実績を持つ現役ハッカーが語る、AIの華々しい性能向上の裏にある負の側面とは。
タイムズカーで不正アクセス 「退会済み」含む約660万件の情報が流出
タイムズカーは、Webシステムへの不正アクセスについての調査結果を発表した。退会者を含む約660万件のアカウント情報が第三者に取得され、運転免許証画像などが流出したという。漏えい情報を悪用した二次被害についても注意が必要だ。
デジタル庁、さくらインターネット、三重県 3つの事件に共通した“盲点”
デジタル庁のGSS、さくらインターネット、三重県。2026年に明らかになった3つのセキュリティ事案は、VPNの脆弱性、初期パスワード、私物USBと一見すると別々の問題に見えます。ところが、横並びで見ると意外な共通点がありました。