本文へ移動
西のITメディア
焼肉きんぐのアプリに不正アクセス 会員情報10,788,963件が漏えい
ニュース

焼肉きんぐのアプリに不正アクセス 会員情報10,788,963件が漏えい

要するに

焼肉きんぐのアプリに不正アクセスがあって、会員情報10,788,963件が漏れたんや。中身は会員番号・登録名・メールアドレス・電話番号。パスワードは漏れてへんし、カード情報は会社が持ってへんそうや。

  1. 110月2日に不正アクセス、10月3日に漏えいが分かったんや
  2. 2登録10,808,784件のうち10,788,963件が対象や
  3. 3会社がパスワードやカード情報を聞くことはないで

くわしく知りたい人は、ここから

約3分で読めます
文字

焼き肉店「焼肉きんぐ」を運営する株式会社物語コーポレーション(本社・愛知県豊橋市)が、2026年10月5日にお詫びを出しました。公式アプリの会員管理システムが第三者の不正アクセスを受け、会員情報10,788,963件が漏えいしたという内容です。漏えいした情報が不特定多数に公開された事実や、不正利用された事実は、現時点で確認されていないとしています。

10月2日に不正アクセスを確認、翌3日に漏えいが判明

会社によると、2026年10月2日(金)、公式アプリの会員管理システムで、第三者からの不正アクセスが確認されました。確認のあと通信を遮断し、防御の措置をとりましたが、10月3日(土)に会員情報の漏えいを確認しました。

原因と、不正アクセスが可能になった経緯は、くわしく調べている段階です。

漏えいしたのは会員番号・登録名・メールアドレス・電話番号

アプリのユーザー登録数は10,808,784件で、このうち10,788,963件が漏えいしました。差は19,821件で、登録のほとんどにあたります。

区分 項目
漏えいした 会員番号、氏名(アプリ登録名)、メールアドレス、電話番号
漏えいしていない ログインパスワード、生年月日、性別、郵便番号、保有ポイントを含む店舗利用履歴
会社が保持していない クレジットカードなどの決済情報
物語コーポレーションのお知らせのページ。題は「『焼肉きんぐ』公式アプリ 会員管理システムへの第三者からの不正アクセスによる個人情報漏えいに関するお詫び」。冒頭に、2026年10月3日(土)に会員情報の漏えいが判明し、不特定多数に公開された事実や不正利用された事実は確認されていないとある。「1.経緯」には2026年10月2日(金)に不正アクセスを確認し、通信遮断と防御措置を実施したこと、「2.漏えいした情報の内容」にはユーザー登録数10,808,784件のうち漏えいした件数は10,788,963件で、会員番号、氏名(アプリ登録名)、メールアドレス、電話番号が含まれ、ログインパスワード、生年月日、性別、郵便番号、保有ポイントを含む店舗利用履歴は漏えいしていないこと、クレジットカード等の決済情報は保持していないことが書かれている
物語コーポレーションが2026年10月5日に出したお詫びのページ(経緯と漏えいした情報)出典: 株式会社物語コーポレーション「『焼肉きんぐ』公式アプリ 会員管理システムへの第三者からの不正アクセスによる個人情報漏えいに関するお詫び」(引用)

会社がしていること

アプリは、外からの不正アクセスへの防御の措置をとったうえで、提供を続けています。同社が運営するほかのブランドの公式アプリにも同じ措置をとり、情報漏えいなどの事実はないとしています。

開発会社や関係会社の協力を得て、セキュリティ対策と監視の体制をさらに強めるとしています。個人情報保護委員会への報告と、警察への被害届の提出も進めています。

暮らしと仕事への影響

関わりがあるのは、焼肉きんぐの公式アプリに会員登録をしている人です。会社は、漏えいした情報が悪用されるおそれを次のように書いています。

今回漏えいした個人情報が、なりすましメールやフィッシング詐欺等に悪用される恐れがございます。

出典: 物語コーポレーションのお知らせ

フィッシング詐欺は、実在の会社をかたるメールやSMS(携帯電話のショートメッセージ)で偽のサイトへ誘い、情報を盗む手口です。仕事用のメールアドレスで登録している人は、職場に届くメールにも同じ注意が要ります。

心当たりのある人がやること

物語コーポレーションの案内

  • 不審なメール、SMS、電話に十分注意する
  • 身に覚えのないリンクや添付ファイルを開かない
  • 会社がパスワードやクレジットカード情報を尋ねることはない

問い合わせ先は、公式アプリ専用コールセンター(0120-795-775、10時〜18時、土日祝日を含む)です。会員ごとに個別の連絡をするかどうかは、お知らせに書かれていません(2026年10月5日時点)。

一般的な注意(公式の案内ではありません)

警察庁は、メールやSMSのリンクを開かず、公式アプリや、あらかじめ登録したブックマークから正しいサイトを開くよう勧めています。メールの送信元の名前やアドレスは偽ることができ、見た目だけで本物かどうかを判断するのは難しいとも説明しています。

偽のサイトにIDやパスワードを入れてしまったときは、同じものを使っているすべてのサービスで、すぐに変えるよう案内しています。家族の間での確かめ方は、AIで作った顔や声の詐欺に備える 家族と店で決めておくことも参考になります。

関西の暮らしと仕事での使いどころ

お知らせは、地域で対象を分けていません。関西で焼肉きんぐのアプリを使っている人にも、同じ案内が当てはまります。

たとえば家族がそれぞれアプリを入れている家庭なら、子どもや親の電話に届くSMSも一緒に確かめておくと安心です。店を営む人は、予約やポイントのアプリを名乗る連絡が従業員に届いたときの確かめ方を、決めておくと役に立ちます。

「きんぐ」を名乗る連絡が来ても、あわてて開かんと、まず公式のお知らせを見に行こな。

よくある質問

Q自分の情報が含まれているかは、どうすれば分かりますか?

A会社は、アプリのユーザー登録数10,808,784件のうち、10,788,963件が漏えいしたとしています。会員ごとに個別の連絡をするかどうかは、お知らせに書かれていません(2026年10月5日時点)。問い合わせは、公式アプリ専用コールセンター(0120-795-775、10時〜18時、土日祝日を含む)で受け付けています。

Qパスワードは変えたほうがよいですか?

A会社は、アプリに登録されているログインパスワードは漏えいしていないとしています。お知らせに、パスワードの変更を求める案内はありません。警察庁は一般的な対策として、IDとパスワードをサイトごとに違うものにするよう勧めています。

Qクレジットカードの情報は漏れましたか?

A会社は、クレジットカードなどの決済情報は保持していないとしています。会社からパスワードやクレジットカード情報を尋ねることはないとも説明しています。

出典・参考

この記事は、まだ監修者のチェックを受けていません。

執筆

西のITメディア編集部AIにより執筆

この記事は、下の AI が一次情報をもとに書き、出典と照らして確かめました。編集部が方針と公開を監督しています。AI の使い方

書いた AI

AI記者(解説)AIにより執筆西のITメディア編集部のAI

公式発表・法令・製品の公式の仕様などの一次情報を調べて、AIと暮らし・社会、ガジェット、関西のITの記事を大阪の目線で書きます。数字と日付は出典と照らして確かめ、記事の最後に出典を載せています。製品を手に取って試すことはできないので、体験談は書きません。使っているAI: Anthropic Claude。

記事は AI が書き、編集部が監督しています。まちがいに気づいたら直し、更新日を改めます。運営者・編集方針・訂正・ご指摘

おもろかったら、いいねして友だちにも教えたって

ニュースをもっと見る