ニュース

焼肉きんぐで約1079万件の個人情報漏えい|自分も対象?アプリ・パスワード・クレカは大丈夫?

焼肉きんぐ個人情報漏えい|自分も対象?パスワード・クレカは大丈夫?

焼肉きんぐ公式アプリで約1079万件の個人情報が漏えいした問題を示すイメージ

2026年10月5日、株式会社物語コーポレーションは「焼肉きんぐ」公式アプリの会員管理システムが第三者から不正アクセスを受け、10,788,963件の会員情報が漏えいしたと発表しました。

漏えいが確認されたのは、会員番号、氏名(アプリ登録名)、メールアドレス、電話番号です。

一方、ログインパスワード、生年月日、性別、郵便番号、保有ポイントを含む店舗利用履歴については漏えいしていません。クレジットカードなどの決済情報については、物語コーポレーションが「保持していない」と説明しています。

今回のポイント

漏えいそのものは確認済みですが、2026年10月6日朝時点で、漏えい情報が不特定多数に公開された事実や、不正利用された事実は確認されていません。焼肉きんぐ公式アプリも、防御措置を講じた上でサービス提供を継続しています。

ただし、氏名・メールアドレス・電話番号が漏えいしているため、今後は焼肉きんぐや物語コーポレーションを装ったメール、SMS、電話などに注意が必要です。

焼肉きんぐで約1079万件の個人情報が漏えい

物語コーポレーションによると、最初に異変が確認されたのは2026年10月2日です。

「焼肉きんぐ」公式アプリの会員管理システムで第三者からの不正アクセスを確認し、通信遮断や防御措置を実施。その翌日の10月3日、会員情報が実際に漏えいしていたことを確認しました。

10月5日に公表された内容を時系列で整理すると、次のようになります。

日付確認・対応された内容
10月2日会員管理システムへの第三者からの不正アクセスを確認。通信遮断・防御措置を実施
10月3日会員情報が漏えいしたことを確認
10月5日物語コーポレーションが公式発表

公式アプリのユーザー登録数は10,808,784件。そのうち漏えいしたのは10,788,963件です。

登録件数の大部分に相当する大規模な漏えいですが、ここで注意したいのが「件」と「人」の違いです。

物語コーポレーションが公表しているのは会員情報の件数です。「約1079万人の情報が漏えいした」と勝手に人数へ置き換えるのは正確ではありません。

自分も漏えい対象?アプリ利用者なら全員ではない

今回もっとも気になるのは、「自分の情報も漏れたのか」という点でしょう。

現時点で公式に分かっているのは、焼肉きんぐ公式アプリのユーザー登録数10,808,784件のうち、10,788,963件の会員情報が漏えいしたということです。

差し引くと19,821件は今回公表された漏えい件数には含まれていません。そのため、「公式アプリの登録者全員が漏えいした」と断定することはできません。

一方で、漏えい件数は登録件数のほぼ全体に近い規模です。過去または現在、焼肉きんぐ公式アプリで会員登録した覚えがある人にとっては、無関係とは考えず公式情報を確認しておく必要があります。

アプリを入れただけの人も対象?

公式発表で対象とされているのは「アプリに登録されている会員情報」です。

アプリをスマートフォンへインストールしただけで、会員登録していない人まで漏えい対象に含まれるとは発表されていません。

したがって、「焼肉きんぐアプリを入れたことがある人は全員対象」とするのは正確ではありません。

退会済み・アプリ削除済みの場合は?

ここは2026年10月6日朝時点でも分かっていません。

今回の公式発表では、漏えい対象となった会員情報について具体的な登録期間が示されておらず、過去に退会した会員の情報が含まれているかも明記されていません。

同様に、以前アプリを削除した人や機種変更した人が今回の対象に含まれるかどうかも発表されていません。

そのため、「退会したから対象外」「アプリを削除したから大丈夫」と断定できる根拠はありません。反対に、「退会済みの人も必ず漏えいしている」とするのも現段階では推測です。

対象者には個別メールが来る?

10月6日朝までに確認できた公式発表では、対象者全員への個別通知方法や、自分が10,788,963件の中に含まれるかを確認できる専用ページについては案内されていません。

「メールが届いていないから対象外」と判断できる状況でもありません。

何が漏れた?パスワード・ポイント・利用履歴は漏えいなし

今回漏えいした情報と、漏えいしていない情報を分けると次のようになります。

情報今回の状況
会員番号漏えい確認
氏名(アプリ登録名)漏えい確認
メールアドレス漏えい確認
電話番号漏えい確認
ログインパスワード漏えいなし
生年月日漏えいなし
性別漏えいなし
郵便番号漏えいなし
保有ポイント漏えいなし
店舗利用履歴漏えいなし
クレジットカード等の決済情報物語コーポレーションでは保持していない

今回の事故では「何が漏れたか」だけでなく、「何が漏れていないか」も明確に公表されています。

特にパスワード、ポイント、店舗利用履歴まで漏えいしたと誤解しないよう注意が必要です。

ログインパスワードは変更した方がいい?

物語コーポレーションは、焼肉きんぐ公式アプリのログインパスワードについては漏えいしていないと発表しています。

また、10月6日朝までに確認できた公式案内では、全会員に対して一律にパスワード変更を求める案内は出ていません。

したがって、「今回パスワードまで流出したので今すぐ変更が必須」という説明は誤りです。

ただし、これは今回の漏えい対象にパスワードが含まれていないという意味です。物語コーポレーションは、不審な連絡の中でパスワードを聞き出そうとする手口には注意するよう呼びかけています。

クレジットカード番号は大丈夫?「漏れなかった」とは少し意味が違う

クレジットカード情報についても心配する人は多いでしょう。

今回の公式発表では、クレジットカードなどの決済情報について、単に「漏えいしていない」と説明しているわけではありません。

物語コーポレーションは、「クレジットカード等の決済情報については当社で保持していない」としています。

つまり、今回公表された焼肉きんぐ公式アプリの会員情報10,788,963件の中に、クレジットカード番号が含まれていたという事実はありません。

なお、決済情報が外部でどのように処理されているかなど、今回の発表で明らかにされていないシステム構成まで推測することはできません。

焼肉きんぐ公式アプリは現在も使える?

焼肉きんぐ公式アプリは、今回の不正アクセスを受けてサービス停止にはなっていません。

物語コーポレーションは、不正アクセスを確認した後に通信遮断などの対応を行い、外部からの不正アクセスに対する防御措置を講じた上で、アプリのサービス提供を継続していると説明しています。

そのため「現在アプリは使えない」「今すぐ削除するよう公式から求められている」という状況ではありません。

一方で、防御措置が取られたことを理由に「今後は絶対に問題が起きない」「完全に安全になった」とまで断定することもできません。原因や不正アクセスが可能になった具体的な経緯については、引き続き調査中です。

丸源ラーメンやゆず庵など他ブランドへの影響は?

株式会社物語コーポレーションは「焼肉きんぐ」だけでなく、「丸源ラーメン」「寿司・しゃぶしゃぶ ゆず庵」など複数のブランドを展開しています。

今回の公式発表では、同社が運営する他ブランドの公式アプリについても同様の防御措置を講じているものの、情報漏えい等の事実は確認されていないとしています。

したがって、「丸源ラーメンやゆず庵でも個人情報が漏えいした」とするのは現時点では誤りです。

また、「防御措置を取った」という説明から、他ブランドも不正アクセスを受けたと推測することもできません。

漏えいした情報はすでに悪用されている?

今回については、3つの状態を分けて考える必要があります。

確認項目10月5日の公式発表時点
会員情報の漏えい確認済み
不特定多数への公開確認されていない
漏えい情報の不正利用確認されていない

つまり、今回の会員情報漏えいそのものは「可能性」ではなく確認済みです。

一方で、漏えいした氏名やメールアドレスなどがインターネット上で一般公開された、あるいは犯罪などに悪用されたという事実まで確認されたわけではありません。

「現時点で不正利用は確認されていない」と「今後も悪用される可能性がない」は同じ意味ではない点に注意が必要です。

今後のメール・SMS・電話に注意

今回漏えいした情報には、氏名、メールアドレス、電話番号が含まれています。

物語コーポレーションも、これらの個人情報がなりすましメールやフィッシング詐欺などに悪用される恐れがあるとして注意を呼びかけています。

  • 身に覚えのないメール、SMS、電話に注意する
  • 不審なメッセージに書かれたURLを開かない
  • 不審な添付ファイルを開かない
  • パスワードやクレジットカード情報を要求されても入力・回答しない

特に覚えておきたいのは、物語コーポレーションが「当社からパスワードやクレジットカード情報等をお伺いすることはない」と明記していることです。

焼肉きんぐや物語コーポレーションを名乗る連絡であっても、パスワードやカード情報の入力を求められた場合は、その場で入力せず公式情報を確認してください。

なお、10月6日朝時点で「焼肉きんぐを装ったフィッシングメールがすでに大量発生している」とする公式発表は確認されていません。想定される詐欺手口と、実際に確認された被害を混同しないことも大切です。

利用者が今すぐできることは?

現時点で物語コーポレーションが利用者へ強く求めているのは、アプリ削除や一律のパスワード変更ではなく、今後届く不審な連絡への警戒です。

焼肉きんぐ公式アプリへ会員登録した覚えがある場合は、少なくとも当面はメール、SMS、電話の内容を普段より慎重に確認した方がよいでしょう。

相手が自分の名前や電話番号を知っていても、それだけで正規の連絡とは判断できません。今回まさに、その氏名や電話番号などが漏えいしています。

「情報漏えいについて確認が必要」などと連絡が来ても、メッセージ内のリンクから手続きを急がず、必要であれば公式サイトや専用コールセンターから確認するのが安全です。

不正アクセスの原因は何だった?

原因について現時点で確定しているのは、第三者による不正アクセスだったというところまでです。

どのような方法で会員管理システムへ侵入したのか、不正アクセスを可能にした原因がどこにあったのかについては、開発会社や関係会社とともに詳細な調査が続いています。

そのため、現時点ではランサムウェア、特定の脆弱性、ID・パスワードの窃取、委託先からの侵入、内部犯行など、具体的な攻撃手法を断定できる段階ではありません。

最近のサイバー攻撃全般について生成AIの利用が指摘されることもありますが、今回の焼肉きんぐへの不正アクセスが生成AIを使った攻撃だったと確認された事実もありません。

物語コーポレーションは、セキュリティ対策と監視体制のさらなる強化を進めるとともに、個人情報保護委員会への報告や警察への被害届の提出など、必要な対応を進めるとしています。

補償やお詫びポイントはある?

2026年10月6日朝時点で、今回の個人情報漏えいに伴う補償金、お詫びポイント、クーポンなどの提供は公式発表されていません。

今後追加の案内が出る可能性はありますが、現段階では未発表です。

そのため、仮に今後「情報漏えいのお詫びとしてポイントを受け取れる」などと称するメールやSMSが届いたとしても、それだけで公式の案内と判断しないよう注意してください。

焼肉きんぐの情報漏えいに関する問い合わせ先

物語コーポレーションは、今回の件について専用の問い合わせ窓口を設けています。

公式アプリ専用コールセンター

電話番号:0120-795-775

受付時間:10時~18時(土日祝日を含む)

なお、この窓口で個人ごとの漏えい有無を即時に照会できるかどうかについては、公式発表では明記されていません。

まとめ|パスワードやカード情報は対象外でも、不審な連絡には注意

今回の焼肉きんぐ公式アプリへの不正アクセスでは、10,788,963件という非常に大規模な会員情報の漏えいが確認されています。

漏えいしたのは会員番号、氏名(アプリ登録名)、メールアドレス、電話番号です。

ログインパスワード、生年月日、性別、郵便番号、保有ポイントを含む店舗利用履歴は漏えいしておらず、クレジットカード等の決済情報については物語コーポレーションが保持していません。

一方、「自分が対象か」を個別に確認する方法や、退会済み・アプリ削除済みユーザーの扱いについては、10月6日朝時点では明らかにされていません。

また、不正利用は現時点で確認されていませんが、氏名・メールアドレス・電話番号が漏えいしている以上、今後のなりすましメールやフィッシング詐欺には注意が必要です。

特に、物語コーポレーションを名乗ってパスワードやクレジットカード情報を尋ねる連絡には応じないようにしてください。原因や対象範囲について新たな事実が公表された場合は、最新の公式情報を確認することが重要です。

-ニュース
-, , , ,