焼肉きんぐ情報漏えい、自分は対象?パスワード変更は必要?

焼肉きんぐ公式アプリでは、登録者1,080万8,784件のうち1,078万8,963件、約99.8%の会員情報が漏えいしました。アプリに登録したことがある人は、個別の確認方法が公表されるまでは、自分の情報も対象になった可能性がある前提で不審な連絡に注意するのが安全です。
漏えいが確認されたのは、会員番号・氏名(アプリ登録名)・メールアドレス・電話番号です。ログインパスワード、クレジットカード情報、生年月日、住所、来店履歴などは、今回の漏えい対象ではありません。
情報確認:2026年10月6日。現時点で、漏えい情報が不特定多数へ公開された事実や、不正利用された事実は確認されていません。出典:物語コーポレーション公式発表
先に確認したい4点
漏えい件数
1,078万8,963件
登録者の約99.8%
漏れた情報
氏名・メール
電話番号・会員番号
漏れていない情報
パスワード
クレカ・住所・来店履歴
今の注意点
偽メール・SMS
なりすまし電話
自分は対象?アプリ登録者の約99.8%が漏えい
公式発表では、焼肉きんぐ公式アプリのユーザー登録数1,080万8,784件に対し、漏えい件数は1,078万8,963件です。計算すると約99.8%で、登録者のほぼ全件に相当します。
2026年10月6日時点では、氏名や会員番号を入力して対象かどうかを確認する専用ページや、対象者を個別に判定する方法は案内されていません。
そのため、過去に公式アプリへ会員登録し、氏名・メールアドレス・電話番号を入力した覚えがある場合は、対象になった可能性を考えて行動した方がよいでしょう。アプリを現在使っているか、端末から削除済みかだけでは、対象外とは判断できません。
何が漏れた?パスワード・クレカは対象外
漏えいが確認された情報
- 会員番号
- 氏名・アプリ登録名
- メールアドレス
- 電話番号
漏えいしていないと発表された情報
- ログインパスワード
- 生年月日・性別・郵便番号
- 保有ポイントを含む店舗利用履歴
- クレジットカードなどの決済情報
クレジットカード情報は「漏れなかった」というより、物語コーポレーションが保持していないため、今回の対象に含まれていません。
一方、氏名・メールアドレス・電話番号が組み合わさると、実在の利用者へ向けて信じやすいメールや電話を作られる恐れがあります。金銭を直接引き出す情報ではなくても、フィッシング詐欺の材料になり得る点には注意が必要です。
パスワード変更は必要?緊急変更の案内は出ていない
今回、焼肉きんぐ公式アプリのログインパスワードは漏えいしていないと発表されています。会社からも、今回の件を理由に全会員へパスワード変更を求める案内は出ていません。
そのため、「パスワードが漏れたから今すぐ変更しなければならない」という状況ではありません。ただし、同じパスワードを複数のサービスで使っている場合は、この機会にサービスごとに異なるものへ見直すと安心です。
特に注意したいのは、「情報漏えい確認のため」「ポイント復旧のため」などと称する偽サイトで、パスワードを入力してしまうことです。メールやSMSのリンクから変更せず、必要な操作は公式アプリや自分で開いた公式サイトから行ってください。
IPAは、不正ログイン対策として、長く複雑なパスワードをサービスごとに使い分け、多要素認証がある場合は設定することを推奨しています。参考:IPA・不正ログイン対策
今すぐすること|不審なメール・SMS・電話を見分ける
1.メールやSMSのリンクを開かない
焼肉きんぐを名乗っていても、本文中のURLからログイン・本人確認・返金手続きをしないでください。
2.公式アプリか、検索して開いた公式サイトで確認する
通知の内容が本物か迷った場合は、そのメッセージを閉じ、自分で公式アプリや物語コーポレーション公式サイトを開きます。
3.パスワード・カード番号・認証コードを伝えない
物語コーポレーションは、今回の件で利用者へパスワードやクレジットカード情報を尋ねることはないと明記しています。
4.不審な電話は一度切る
氏名を知られていても本物とは限りません。相手が示した番号へ折り返さず、公式発表にある窓口へ自分から連絡します。
5.カードや口座の異常があれば金融機関へ連絡する
今回カード情報は対象外ですが、偽サイトへ入力してしまった場合は、カード会社・銀行・携帯会社などへ早めに相談してください。
IPAは、急いで対応を求めるSMSやメールを疑い、本文中のURLを安易に開かないよう注意喚起しています。参考:IPA・偽SMS/偽メール対策/個人情報保護委員会・詐欺被害対策
こんな連絡は要注意|今後想定されるなりすまし例
以下は、今回の事件で実際に発生したと確認されたメールではなく、漏えいした情報を悪用する場合に考えられる例です。
- 「漏えい対象か確認するため、こちらからログインしてください」
- 「おわびのクーポン・返金を受け取るにはカード番号が必要です」
- 「失効したポイントを戻すため、認証コードを教えてください」
- 「アカウントを停止しないと被害に遭います」と急がせるSMS
- 警察・弁護士・調査会社を名乗り、金銭や追加の個人情報を求める電話
アプリを削除・退会すれば解決する?すでに漏れた情報は戻らない
スマートフォンからアプリを削除しても、今回すでに漏えいした情報を回収することはできません。アプリ削除は端末からアプリを消す操作で、漏えい済みデータへの対処とは別です。
物語コーポレーションは、不正アクセスへの防御措置を講じたうえで、公式アプリのサービス提供を継続しています。現時点で「安全のため全員がアプリを削除・退会してください」という案内は出ていません。
今後も利用するか退会するかは、アプリの便利さと自分の不安を踏まえて判断できます。ただし、退会したとしても、今回の漏えいがなかったことになるわけではない点は理解しておきましょう。
丸源ラーメン・ゆず庵など他ブランドは対象?
物語コーポレーションは、同社が運営する他ブランドの公式アプリについて、同様の防御措置を講じており、情報漏えいの事実は確認されていないと説明しています。
今回公表された対象は、焼肉きんぐ公式アプリの会員管理システムです。丸源ラーメン、ゆず庵、お好み焼本舗など、別ブランドのアプリ登録者まで一律に漏えいしたという発表ではありません。
不正アクセスから公表までの経緯
2026年10月2日
会員管理システムへの第三者による不正アクセスを確認。通信遮断と防御措置を実施。
10月3日
アプリの会員情報が漏えいしたことを確認。
10月5日
物語コーポレーションが件数・対象項目・利用者への注意点を公表。
原因と、不正アクセスが可能になった詳しい経緯は現在調査中です。会社は、開発会社・関係会社とセキュリティ対策や監視体制を強化し、個人情報保護委員会への報告と警察への被害届提出を進めるとしています。
公式の問い合わせ先
焼肉きんぐ公式アプリ専用コールセンター
電話番号:0120-795-775
受付時間:10時~18時(土日祝日を含む)
電話番号は、受信したメールやSMSに書かれた番号ではなく、公式発表に掲載された番号と照合してください。
パスワードより、なりすまし連絡への警戒を優先
パスワードやクレジットカード情報が漏れていないから、何もしなくてよいという意味ではありません。今後しばらくは、焼肉きんぐや調査会社を名乗るメール・SMS・電話に注意し、追加情報を公式発表から確認してください。
アイキャッチ写真:Mykhal、Wikimedia Commons、CC0 1.0。スマートフォンのPIN入力画面を撮影した実写で、焼肉きんぐ公式アプリの画面ではありません。トリミング・文字入れを行っています。
コメント