この記事の3行まとめ
- 焼肉きんぐのアプリから約1079万件の会員情報がもれた。
- どこからどうやって入られたかは、まだ調べている最中だ。
- 会員は名前をかたるメールや電話に気をつけるよう求められた。
物語コーポレーションが運営する『焼肉きんぐ』公式アプリの会員管理システムが第三者から不正アクセスを受けた。2026年10月2日に不正アクセスを確認して通信遮断などを行ったが、10月3日に登録者10,808,784件のうち10,788,963件分の会員番号・氏名・メールアドレス・電話番号の漏えいが判明した。ログインパスワード、生年月日、性別、郵便番号、ポイントを含む利用履歴は漏えいしていないとしている。公表時点で、情報の公開や不正利用は確認されていない。侵入の原因と経緯は調査中である。
確認された経路・公表元の推定
- 2026年10月2日、公式アプリの会員管理システムで第三者からの不正アクセスが確認された
- 確認後、通信の遮断と防御措置が行われた
- 10月3日、会員情報10,788,963件の漏えいが確認された
- 10月5日に公表され、原因の調査が続けられている
根拠の要点
資料は第三者による不正アクセスであることは確認済みとしているが、侵入の原因と経緯は調査中としており、侵入口は示されていない。被害として会員情報10,788,963件の漏えいが報告されている。
資料の基準時点:2026年10月5日公表時点
当時、対策できたのか
判定保留
資料は原因と不正アクセスが可能になった経緯を調査中としており、悪用された弱点や攻撃時点の防御条件が示されていないため判定できない。
公表された対策
- 不正アクセスの確認後、通信遮断と防御措置を実施した
- 防御措置を講じた上でアプリのサービス提供を継続している
- 同社の他ブランドの公式アプリにも同様の措置を講じた
- 開発会社・関係会社の協力のもと、セキュリティ対策と監視体制を強化する
- 個人情報保護委員会への報告と警察への被害届の提出を進めている
- 利用者に対し、なりすましメールやフィッシング詐欺への注意を呼びかけた
まだ分からないこと
- 侵入口と不正アクセスが可能になった経緯
- 不正アクセスが始まった時期
- 攻撃者の正体や目的
- 漏えいした情報がどのような方法で取得されたか
- AIが攻撃に使われたかどうか