社会ニュース|不正アクセス
焼肉きんぐの情報漏洩で何が漏れた?アプリ1078万件と今すぐの対策
焼肉チェーン「焼肉きんぐ」を運営する物語コーポレーションは2026年10月5日、公式アプリの会員管理システムが不正アクセスを受け、会員1,078万8,963件の氏名・メールアドレス・電話番号などが漏えいしたと発表しました。アプリ登録者の99.8%にあたります。何が漏れて何が漏れていないのか、自分は対象か、今すぐ何をすればいいかを公式発表をもとに整理し、国内の過去の大規模漏えいと規模を比べます。
この記事の結論
- 漏れたのは会員番号・氏名(アプリ登録名)・メールアドレス・電話番号の4項目です。ログインパスワード・生年月日・性別・郵便番号・ポイントを含む利用履歴は漏れておらず、カード情報はもともと持っていません。
- アプリに登録していれば、ほぼ確実に対象です。登録10,808,784件のうち漏れなかったのは19,821件だけでした。
- いちばんの心配は、本物の名前と電話番号を使った「焼肉きんぐ」名義の偽SMS・偽メールです。クーポンやお詫びポイントをうたうリンクは開かず、公式アプリの中で確かめてください。
- 件数は東京商工リサーチの集計(2012年〜)に当てはめると上場企業で歴代4番目、2026年6〜7月のKDDI(1,223万件)を加えると5番目の規模です。日本の人口の約11人に1人分にあたります。
焼肉きんぐの情報漏洩で何が漏れた?漏れていない情報との一覧
物語コーポレーションの10月5日の発表によると、漏えいしたのは次の4項目です。逆に、パスワードや生年月日、利用履歴は漏れていないと明記されています。
| 情報 | 結果 | 補足 |
|---|---|---|
| 会員番号 | 漏えい | アプリの会員を識別する番号です。 |
| 氏名(アプリ登録名) | 漏えい | アプリに登録した名前です。本名ではなくニックネームで登録した人は、その名前が漏れています。 |
| メールアドレス | 漏えい | 偽メール(フィッシングメール)の宛先に使われるおそれがあります。 |
| 電話番号 | 漏えい | 偽SMSや詐欺電話に使われるおそれがあります。メールアドレスと違って簡単には変えられません。 |
| ログインパスワード | 漏えいなし | 物語コーポレーションは漏えいしていないと発表しています。 |
| 生年月日・性別・郵便番号 | 漏えいなし | 登録していても漏えいはないとしています。 |
| 保有ポイントを含む店舗利用履歴 | 漏えいなし | いつ・どの店を使ったかの情報は漏れていません。 |
| クレジットカードなどの決済情報 | 保有なし | もともと物語コーポレーションでは持っていません。 |
ポイントとなるのは、「氏名+電話番号+メールアドレス」が1セットで漏れたことです。名前入りで連絡できる連絡先の一覧になってしまうため、本物らしく見える詐欺メッセージに悪用されやすくなります。一方で、パスワードが漏れていないので、アプリに不正ログインされてポイントを使われる心配は小さいと考えられます。
現時点で「公開」や「悪用」は確認されていない
物語コーポレーションは、漏えいした情報が不特定多数に公開された事実や、不正に使われた事実は確認されていないとしています。ただし、漏えいした情報がこの先どう使われるかは分からないため、しばらくは警戒が必要です。
不正アクセスはいつ起きた?発覚から公表までの経緯
- 10月2日(金)不正アクセスを確認公式アプリの会員管理システムへの第三者からの不正アクセスを確認。通信を遮断し、防御措置をとりました。
- 10月3日(土)会員情報の漏えいを確認調査の結果、アプリに登録された会員情報が漏えいしたことが判明しました。
- 10月5日(月)公表・お詫び夕方に公式サイトと適時開示で公表。個人情報保護委員会への報告と、警察への被害届の提出を進めているとしました。
- 12月2日(水)まで委員会への確報の期限不正アクセスのように「不正な目的」のおそれがある漏えいは、発覚から60日以内に個人情報保護委員会へ確報を出す決まりです(発覚日を10月3日として筆者が計算)。
アプリは防御措置をとったうえでサービスを続けています。物語コーポレーションが運営するほかのブランドの公式アプリにも同じ措置をとっており、そちらでは情報漏えいなどは起きていないとしています。
原因や不正アクセスが可能になった経緯は「詳細な調査を進めている」段階で、10月5日時点では明らかにされていません。開発会社や関係会社の協力を得て、セキュリティ対策と監視体制を強化するとしています。
1078万件は歴代何番目?国内の大規模漏えいと比べる
東京商工リサーチは2012年から、上場企業とその子会社が公表した個人情報の漏えい・紛失事故を毎年集計しています。その歴年の調査で示された大型事故に、2026年に公表されたKDDIと焼肉きんぐを加えて、件数の多い順に並べました。物語コーポレーションは東証プライム上場企業です。
| 順位(年) | 会社(サービス) | 人数 | 原因 |
|---|---|---|---|
| 1位(2014年) | ベネッセホールディングス(進研ゼミなど) | 3,504万件 | 委託先社員の不正持ち出し |
| 2位(2013年) | ヤフー(現LINEヤフー) | 最大2,200万ID | 不正アクセス |
| 3位(2020年) | ソフトバンクグループ(PayPay) | 2,007万件 | 不正アクセス |
| 4位(2026年) | KDDI(ISP向けメール基盤) | 1,223万件 | 不正アクセス |
| 5位(2026年) | 物語コーポレーション(焼肉きんぐアプリ) | 1,078万8,963件 | 不正アクセス |
| 6位(2023年) | NTTグループ(コールセンター業務) | 928万件 | 元派遣社員の不正持ち出し |
| 7位(2023年) | 出前館 | 924万4,553件 | システムの誤設定 |
| 8位(2025年) | AOKIホールディングス(快活CLUB) | 729万87件 | 不正アクセス |
| 9位(2025年) | SOMPOホールディングス(損害保険ジャパン) | 727万1,004件 | 不正アクセス |
2012〜2025年は東京商工リサーチの各年の調査にもとづきます(2025年版で快活CLUBは「歴代6番目」、2023年版でNTTグループは「集計開始以降4番目」)。2026年分は同社の集計がまだ出ていないため、筆者が確認した事案を加えたもので、KDDIはメールアドレスの漏えいが確定した件数です(当初の公表は最大1,422万件)。人数は「漏えいの可能性」を含みます。
焼肉きんぐの件は、2012〜2025年の集計の中に置くと歴代4番目、2026年のKDDIを含めると5番目です。原因を不正アクセスに限っても、ヤフー・PayPay・KDDIに次ぐ4番目になります。
1件で上場企業の「1年分」の7割近く
東京商工リサーチによると、上場企業で漏えい・紛失した個人情報は2024年の1年間で1,586万5,611人分、2025年は3,063万6,910人分でした。焼肉きんぐの1件だけで、2024年1年分の約68%、2025年1年分の約35%にあたります。2025年に最大だった快活CLUB(729万人分)も上回りました。
日本の人口の約11人に1人分
総務省の人口推計では、2026年9月1日の日本の総人口は約1億2,265万人です。漏えいした1,078万件は、その約8.8%、約11人に1人にあたります。同じ人が複数のアカウントを登録している場合もあるため実際の人数はこれより少ない可能性がありますが、外食チェーンのアプリにこれだけの人が登録していたこと自体が、狙われた理由の一つと考えられます。
2026年は大型の漏えいが続いている
2026年は、6月のKDDI(ISPメール1,223万件)、9月のタイムズカー(約660万アカウント、うち免許証などの画像約160万件)、ムラウチドットコム(771万件)など、大型の漏えいが相次いでいます。9〜10月に公表された主な事案は最近の不正アクセスまとめ2026で一覧にしています。
漏れた情報で何が起きる?考えられる3つのリスク
1. 「焼肉きんぐ」を名乗る偽SMS・偽メール
最も考えやすいのは、焼肉きんぐや物語コーポレーションを名乗るメッセージです。「お詫びのクーポンをお送りします」「ポイントを付与しました」「会員情報の確認をお願いします」などの文面で偽サイトに誘導し、ログイン情報やカード番号を入力させる手口が想定されます。宛名に自分の名前(登録名)が入っていても、本物とは限りません。
2. 電話番号を使った詐欺電話・迷惑電話
電話番号は、名前とセットで漏れると詐欺電話のリストになりやすい情報です。物語コーポレーションは「当社からパスワードやクレジットカード情報等をお伺いすることはございません」としています。焼肉きんぐを名乗る電話で個人情報や支払いを求められたら、いったん切って公式の窓口に確かめてください。
3. ほかの漏えい情報と組み合わされる
名前・電話番号・メールアドレスは、それだけでは住所やカード番号にたどり着けません。ただ、別のサービスから漏れた情報と照らし合わせると、より詳しい個人情報の一覧が作られるおそれがあります。2026年は住所や生年月日を含む漏えいも続いているため、「自分の情報はどこかで出回っている」前提で、連絡の真偽を確かめる習慣が身を守ります。
焼肉きんぐのアプリ会員が今すぐやること
- 1. 焼肉きんぐ名義のSMS・メールのリンクは開かない
クーポンやお知らせは公式アプリを自分で開いて確かめます。物語コーポレーションも、身に覚えのないリンクや添付ファイルを開かないよう呼びかけています。 - 2. パスワードの変更は必須ではない
ログインパスワードは漏れていないと発表されています。ただし、偽サイトに入力してしまった心当たりがある場合や、同じパスワードを他のサービスでも使っている場合は、そちらも含めて変更しておくと安心です。 - 3. スマホの迷惑SMSフィルターをオンにする
携帯電話会社やスマホの標準機能には、迷惑SMSや迷惑電話を自動で振り分ける設定があります。電話番号は簡単に変えられないため、受け取る側の対策が有効です。 - 4. 「お詫び」「補償」をうたう連絡は公式サイトで照合する
補償などの案内は、必ず物語コーポレーションや焼肉きんぐの公式サイトに載っている内容と照らし合わせてから対応します。口座番号やカード番号の入力を求められたら詐欺を疑ってください。 - 5. 不安なら専用コールセンターへ
公式アプリ専用コールセンター:0120-795-775(10時〜18時、土日祝日も受付)。
退会しても漏れた情報は戻らない
アプリを退会しても、すでに漏えいした情報が取り消されるわけではありません。退会するかどうかは「今後もアプリのクーポンを使うか」で決めてかまいません。ただし退会後も、焼肉きんぐ名義の偽メッセージへの警戒は続けてください。
個別連絡・補償・原因はどうなる?今後の見通し
本人への連絡は法律上の原則
個人情報保護法では、1,000人を超える漏えいや、不正アクセスのように不正な目的で行われたおそれがある漏えいが起きた場合、会社は個人情報保護委員会に報告し、本人に通知することが原則です。本人への通知が難しい場合は、公表などの代わりの措置でもよいとされています。10月5日のお知らせでは、対象者への個別連絡の方法には触れていません。
原因の調査結果は年内に出るか
不正な目的のおそれがある漏えいは、発覚から60日以内に委員会へ確報を出す必要があります。発覚日の10月3日から数えると12月2日が期限です。確報の内容を公表する義務はありませんが、過去の大型事案では、調査がまとまった段階で原因や再発防止策を「第2報」として公表する会社が多くなっています。
補償は未定
10月5日時点で、お詫びの品や補償についての発表はありません。過去にはベネッセホールディングスが2014年の漏えいで500円分の金券などを用意した例があります。今後案内が出る場合も、偽の「補償受付」に注意してください。
焼肉きんぐの情報漏洩についてよくある質問
Q. 焼肉きんぐの情報漏洩で何が漏れましたか?
A. 公式アプリの会員番号、氏名(アプリ登録名)、メールアドレス、電話番号の4項目です。ログインパスワード、生年月日、性別、郵便番号、保有ポイントを含む店舗利用履歴は漏れておらず、クレジットカードなどの決済情報はもともと保有していないと物語コーポレーションは発表しています。
Q. 自分が対象かどうかはどうすればわかりますか?
A. 公式アプリのユーザー登録10,808,784件のうち10,788,963件(99.8%)が漏えいしたため、アプリに登録していればほぼ対象と考えてください。漏れなかったのは19,821件だけです。不安な場合は公式アプリ専用コールセンター(0120-795-775、10時〜18時)に問い合わせできます。
Q. パスワードは変えたほうがいいですか?
A. ログインパスワードは漏えいしていないと発表されているため、変更は必須ではありません。ただし、偽サイトに入力した心当たりがある場合や、同じパスワードを他のサービスで使い回している場合は変更しておくと安心です。
Q. クレジットカードは止めたほうがいいですか?
A. 物語コーポレーションはクレジットカードなどの決済情報を保有しておらず、カード情報は漏れていません。カードを止める必要はありませんが、偽メールから偽サイトに誘導されてカード番号を入力させられる手口には注意してください。
Q. 焼肉きんぐのアプリはまだ使えますか?
A. 防御措置をとったうえでサービスを続けています。物語コーポレーションが運営するほかのブランドの公式アプリにも同様の措置をとっており、そちらでは情報漏えいは確認されていないとしています。
Q. 1078万件は過去の情報漏洩と比べてどのくらいの規模ですか?
A. 東京商工リサーチが2012年から集計している上場企業の個人情報漏えいに当てはめると、ベネッセ(3,504万件)、ヤフー(最大2,200万ID)、PayPay(2,007万件)に次ぐ歴代4番目で、2026年のKDDI(1,223万件)を含めると5番目の規模です(筆者集計)。
あわせて読みたい
出典・参考資料
- 物語コーポレーション:『焼肉きんぐ』公式アプリ 会員管理システムへの第三者からの不正アクセスによる個人情報漏えいに関するお詫び(2026年10月5日)
- 東京商工リサーチ:上場企業の「個人情報漏えい・紛失」事故 2番目の180件発生、漏えい人数は約2倍増の3,063万人分(TSRデータインサイト、2026年1月30日)
- 個人情報保護委員会:漏えい等の対応とお役立ち資料(漏えい等報告の要件と期限)
- 総務省統計局:人口推計(2026年9月1日現在概算値)
内容は2026年10月5日時点の物語コーポレーションの発表にもとづきます。大規模漏えいの順位は、東京商工リサーチの各年の調査(2019・2020・2023・2025年版で示された大型事故と順位)に、2026年に公表されたKDDI(7月の続報で確定した1,223万件)と本件を加えた筆者の集計で、2026年分は筆者が確認した範囲です。人口比・年間漏えい人数との比較、確報期限の日付も筆者の計算です。アイキャッチ背景:Syced「Grilling pork meat described as ネックピートロ.jpg」(Wikimedia Commons、CC0)をトリミング・明るさ調整・文字入れ。


コメント