東証プライム上場の物語コーポレーション(3097)は、「焼肉きんぐ」公式アプリの会員管理システムが第三者から不正アクセスを受け、登録ユーザー1080万8784件のうち1078万8963件の会員情報が漏えいしたと発表した。同社は2026年10月5日付のお知らせで公表した。
経緯と規模
物語コーポレーションによると、10月2日(金)に不正アクセスを確認した。通信遮断と防御措置を実施したが、10月3日(土)に会員情報の漏えいを確認した。
漏えいした情報には、会員番号、氏名(アプリ登録名)、メールアドレス、電話番号が含まれる。ログインパスワード、生年月日、性別、郵便番号、保有ポイントを含む店舗利用履歴は漏えいしていないという。クレジットカードなどの決済情報は保持していないとしている。
不正利用と原因に関する同社の説明
同社は、開示時点では、漏えいした情報が不特定多数に公開された事実や不正利用された事実は確認していないとした。一方、なりすましメールやフィッシング詐欺に悪用される恐れがあるとして、不審なメール、SMS、電話に注意するよう呼びかけた。パスワードやカード情報を顧客に尋ねることはないとしている。
原因と不正アクセスが可能となった経緯は、詳細に調査している。同社は、第三者による不正アクセスであることを確認したとするにとどめた。お知らせには、不正アクセスの主体や侵入の手口は記されていない。
対応と未解明の事項
「焼肉きんぐ」アプリは外部からの不正アクセスへの防御措置を講じたうえで、サービスの提供を続けている。同社は、他ブランドの公式アプリにも同様の措置を講じており、情報漏えいの兆候は見られないとしている。
同社は、開発会社や関係会社の協力を得て、セキュリティ対策と監視体制をさらに強化する方針。個人情報保護委員会への報告や警察への被害届の提出など、必要な対応も進めているという。
グループの業績への影響は現在精査中。調査で新たな事実が判明した場合や、ほかに開示すべき事項が生じた場合は、あらためて知らせるとしている。
