注目事例  2026-10-06(火)配信

物語コーポレーション、「焼肉きんぐ」アプリで約1079万件の個人情報漏えい

物語コーポレーションは、「焼肉きんぐ」の公式アプリ会員管理システムが第三者による不正アクセスを受け、会員情報約1078万8963件が漏えいしたと発表しました。漏えいした情報は会員番号、氏名、メールアドレス、電話番号などで、パスワードや決済情報は対象外としています。
攻撃手法(確認済み)
公式アプリの会員管理システムに対する第三者の不正アクセス。具体的な侵入経路や手口は公表時点で不明。
攻撃手法(推測)
会員向けアプリや関連APIのエンドポイントに対する脆弱性(SQLインジェクションや認証不備など)の悪用、あるいは管理権限を持つアカウントのクレデンシャルスタッフィングや不正利用の可能性があります。
自組織チェックポイント
自組織が提供するモバイルアプリやWebシステムのAPIエンドポイントに適切な認証・認可が実装されているか
会員情報や顧客データを扱うデータベースや管理システムへのアクセス権限が最小限に絞られているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →