未分類

焼肉きんぐで約1079万件の個人情報漏えい 公式アプリに不正アクセス、氏名・電話番号・メールアドレス流出

焼肉きんぐ公式アプリの個人情報漏えいを伝えるニュース風イメージ画像

焼肉チェーン「焼肉きんぐ」の公式アプリで、極めて大規模な個人情報漏えいが発生した。

運営する物語コーポレーションは2026年10月5日、焼肉きんぐ公式アプリの会員管理システムが第三者から不正アクセスを受け、10,788,963件の会員情報が漏えいしたと発表した。

公式アプリの登録件数は10,808,784件。つまり、漏えい対象は登録会員の約99.8%に相当する。

流出した情報には、会員番号、氏名(アプリ登録名)、メールアドレス、電話番号が含まれる。

登録約1081万件のうち約1079万件が漏えい

物語コーポレーションの発表によると、不正アクセスが確認されたのは10月2日。会社側は通信遮断などの防御措置を実施した。

その翌日の10月3日、会員情報が実際に漏えいしていたことを確認。そして10月5日に公表した。

漏えいした件数は10,788,963件。登録総数10,808,784件との差は約2万件しかなく、実質的にはアプリ登録者のほぼ全体に近い規模となる。

何が流出したのか

会社が明らかにしている漏えい情報は次の4項目だ。

  • 会員番号
  • 氏名(アプリ登録名)
  • メールアドレス
  • 電話番号

特に注意すべきなのは、メールアドレスや電話番号だけではなく、氏名と組み合わさった状態で流出している点だ。

こうした情報は、本人確認を装った電話やSMS、フィッシングメールなどに悪用される可能性がある。

パスワードや利用履歴は漏えいしていない

一方、物語コーポレーションは、ログインパスワード、生年月日、性別、郵便番号、保有ポイントを含む店舗利用履歴については漏えいしていないとしている。

また、クレジットカード情報などの決済情報については、そもそも同社が保有していないという。

そのため、現時点で「カード番号が流出した」「パスワードまで抜かれた」といった情報は確認されていない。

10月5日時点で不正利用は確認されず

会社側によると、10月5日時点では、漏えいした情報が不特定多数に公開された事実や、実際に不正利用された事実は確認されていない。

ただし、情報が漏えいした事実自体は確認されているため、利用者側では今後しばらく注意が必要になる。

「焼肉きんぐ」を装ったメールやSMSに注意

物語コーポレーションは、不審なメールや電話、SMSなどへの注意を呼びかけている。

今後特に警戒したいのは、漏えいした氏名や電話番号を使って「焼肉きんぐ」「物語コーポレーション」「公式アプリ運営」などを名乗る連絡が届くケースだ。

今回の漏えい情報には氏名と連絡先が含まれているため、単なる迷惑メールよりも本人宛てらしく見えるメッセージが作られる可能性がある。

「アカウント確認が必要」「ポイント失効」「セキュリティ確認」「返金手続き」などとしてURLを開かせる連絡が来た場合は、記載されたリンクをそのまま開かず、公式サイトや公式アプリから確認した方が安全だ。

なぜ約1079万件も流出したのか

現時点で、第三者がどのような方法で会員管理システムへ侵入したのか、具体的な原因や脆弱性は公表されていない。

物語コーポレーションは開発会社や関係会社と協力し、不正アクセスが可能になった原因や経緯を調査している。

個人情報保護委員会への報告や警察への被害届提出などの対応も進めているとしている。

今回の件では、侵入経路や攻撃手法がまだ分かっていないため、今後の調査結果が重要になる。

アプリのサービスは継続

これだけ大規模な漏えいが確認されたが、焼肉きんぐ公式アプリは、防御措置を講じたうえでサービス提供を継続している。

全面停止ではなく、システムへの防御策を実施しながら運用を続けている形だ。

他ブランドのアプリは大丈夫なのか

物語コーポレーションは焼肉きんぐのほかにも複数の外食ブランドを展開している。

会社側は、他ブランドの公式アプリについて、今回の不正アクセスによる情報漏えいは確認されていないとしている。

同様の防御措置も実施しているという。

ただし、原因そのものは現在も調査中であるため、今後新たな事実が判明した場合には追加公表される可能性がある。

約99.8%という異例の規模

今回の漏えいで最も衝撃的なのは、やはり件数だ。

登録10,808,784件に対し、漏えい10,788,963件。

約99.8%。

ほぼすべての登録会員が対象になった計算で、国内の外食チェーンのアプリを巡る個人情報漏えいとしても極めて大きな規模といえる。

一方で、パスワードやクレジットカード情報、店舗利用履歴が含まれていないことは重要なポイントだ。

しかし、氏名・メールアドレス・電話番号という基本的な個人情報が大量に流出した事実は重い。

今後の焦点は「侵入経路」と「実際の悪用」

今後注目されるのは、第三者がどのような方法で会員管理システムへアクセスしたのかという侵入経路だ。

システムの脆弱性だったのか、認証情報の流出だったのか、それとも別の経路だったのか。

そして、漏えいした約1079万件の情報が実際に売買されたり、フィッシングや詐欺に使われたりするのか。

物語コーポレーションは、新たに公表すべき事実が判明した場合には速やかに知らせるとしている。

焼肉きんぐアプリを利用している人は、しばらくの間、同社を名乗る不審なメール・SMS・電話には特に注意した方がよさそうだ。

-未分類