2026年10月5日、「焼肉きんぐ」を運営する物語コーポレーションが、公式アプリの会員管理システムへの不正アクセスによって、会員情報が漏えいしたことを発表しました。
漏えいが確認されたのは10,788,963件で、公式アプリのユーザー登録数10,808,784件のほぼ全体に相当する規模です。
一方で、ログインパスワードや生年月日、性別、郵便番号、保有ポイントを含む店舗利用履歴については漏えいしていません。
また、クレジットカードなどの決済情報については、物語コーポレーション自体が保有していないと説明しています。
「焼肉きんぐのアプリ会員は全員対象なのか?」
「パスワードやクレジットカード情報も漏れたのか?」
「アプリやポイントはそのまま使えるのか?」
と気になった人も多いと思います。
この記事では、焼肉きんぐの公式アプリで何があったのか、漏えいした情報、対象となる会員、アプリやポイントへの影響、利用者が注意したいことまで整理します。
焼肉きんぐで約1079万件の情報漏えい|何があったのか整理
まず、今回分かっている内容を整理すると次のようになります。
| 項目 | 内容 |
|---|---|
| 公表日 | 2026年10月5日 |
| 不正アクセス確認 | 2026年10月2日 |
| 情報漏えい確認 | 2026年10月3日 |
| 対象 | 焼肉きんぐ公式アプリ |
| ユーザー登録数 | 10,808,784件 |
| 漏えい件数 | 10,788,963件 |
| 漏えいした情報 | 会員番号、氏名(アプリ登録名)、メールアドレス、電話番号 |
| パスワード | 漏えいなし |
| 保有ポイント・店舗利用履歴 | 漏えいなし |
| クレジットカード情報 | 物語コーポレーションでは保有していない |
| アプリ | 防御措置を講じたうえでサービス継続 |
| 不正利用 | 現時点で確認なし |
| 原因 | 詳細を調査中 |
物語コーポレーションによると、10月2日に焼肉きんぐ公式アプリの会員管理システムへの第三者による不正アクセスを確認しました。
その後、通信遮断と防御措置を実施しましたが、10月3日に会員情報が漏えいしていたことを確認。10月5日に公表しています。
ここで注意したいのは、10月2日は「不正アクセスを確認した日」であり、不正アクセス自体が10月2日に始まったと発表されているわけではないことです。
アプリ会員は全員が情報漏えいの対象なのか?
焼肉きんぐ公式アプリのユーザー登録数は10,808,784件です。
そのうち、情報漏えいが確認されたのは10,788,963件でした。
公表された数字から計算すると、登録件数の約99.8%に相当します。
つまり、登録されている会員情報のほぼ全体に相当する非常に大きな規模です。
ただし、公式発表の単位はあくまで「件」です。
そのため、
「約1079万人の個人情報が漏れた」
「アプリを使ったことがある人は全員漏れた」
と人数へそのまま置き換えることはできません。
また、現時点では、
・いつまでに会員登録した人が対象なのか
・退会済みの会員情報も含まれているのか
・約1万9821件が対象外となった理由
・自分が対象か確認できる専用ページが用意されるのか
といった詳しい条件は公表されていません。
そのため、「メールが届いていないから自分は対象外」と判断することも現時点ではできません。
何の個人情報が漏れたのか?
物語コーポレーションが公表した漏えい情報は、次の4項目です。
・会員番号
・氏名(アプリ登録名)
・メールアドレス
・電話番号
ここで「氏名」とされているものは、正確には「アプリ登録名」です。
そのため、すべての登録情報が必ず本名だったという意味ではありません。
そのため、すべての会員について4項目すべてが登録され、漏えいしたとまでは確認されていません。
一方、氏名・メールアドレス・電話番号が組み合わされることで、焼肉きんぐの利用者を装ったフィッシングメールやSMSなどに悪用される可能性があります。
会社側も、今回漏えいした情報がなりすましメールやフィッシング詐欺などに悪用される恐れがあるとして注意を呼びかけています。
パスワードや生年月日・ポイントは漏れていない
今回、漏えいしていないことが明確に発表されている情報もあります。
・ログインパスワード
・生年月日
・性別
・郵便番号
・保有ポイントを含む店舗利用履歴
については、情報漏えいはなかったとしています。
特に、ログインパスワードが漏れていないことはアプリ利用者にとって重要なポイントです。
10月5日時点の公式発表では、今回の問題を理由として全利用者にパスワード変更を求める案内も確認できません。
ただし、不審なメールやSMSなどから偽サイトへ誘導され、そこでパスワードを入力してしまえば、今回とは別に認証情報を盗まれる可能性があります。
「焼肉きんぐからの案内だから大丈夫」と判断せず、メールやSMSに記載されたリンクには注意したほうがよさそうです。
クレジットカード情報も漏れたのか?
クレジットカードなどの決済情報についても、今回の情報漏えいには含まれていません。
ただし、正確には「クレジットカード情報が保存されていたが漏れなかった」という説明ではありません。
物語コーポレーションは、
「クレジットカード等の決済情報につきましては、当社で保持しておりません」
と説明しています。
そのため、今回不正アクセスされた会員管理システムから、物語コーポレーションが保有するクレジットカード番号が漏れたという事実はありません。
一方で、会社側は今回の情報を悪用したフィッシング詐欺に注意するよう呼びかけています。
物語コーポレーションからパスワードやクレジットカード情報を聞くことはないとしているため、そうした情報を求めるメールやSMS、電話が来た場合には特に注意が必要です。
焼肉きんぐのアプリは現在も使えるのか?
焼肉きんぐ公式アプリは、今回の情報漏えい後もサービスを継続しています。
物語コーポレーションは、不正アクセスを確認したあと通信遮断などを実施し、外部からの不正アクセスに対する防御措置を講じたうえでサービス提供を継続していると説明しています。
通常、焼肉きんぐ公式アプリでは、
・順番待ち受付
・優先案内予約
・クーポンの配信
・会員限定情報
・来店ポイントをためる「焼肉ポリス手帳」
などを利用できます。
今回の発表では「アプリを削除してください」「利用を停止してください」といった案内はありません。
そのため、少なくとも10月5日時点ではアプリそのもののサービスは継続しています。
ただし、予約やクーポンなど一つひとつの機能について、今回の発表で個別に正常動作が確認されたわけではありません。
「アプリのサービスが継続している」と「すべての機能にまったく影響がない」は分けて考えたほうがよいでしょう。
焼肉ポリス手帳のポイントはどうなるのか?
焼肉きんぐ公式アプリでは、来店することでポイントがたまり、階級に応じてクーポンやオリジナルグッズなどの特典を受けられる「焼肉ポリス手帳」があります。
今回、物語コーポレーションは、
「保有ポイントを含む店舗利用履歴については漏えいしていない」
と明確にしています。
そのため、少なくとも今回の情報漏えいによって、保有ポイントの情報そのものが第三者へ漏れたという発表ではありません。
また、
・ポイントが消失した
・ポイントを無効にする
・予約が取り消された
・クーポンが利用できなくなった
といった情報も、10月5日時点の公式発表には記載されていません。
一方で、これは個々の機能について問題が一切発生していないことを保証するものではありません。
アプリ上でポイント数などに身に覚えのない変化があった場合には、公式窓口へ確認するのがよいでしょう。
利用者は不審なメール・SMS・電話に注意
今回の情報漏えいを受けて、物語コーポレーションが特に注意を呼びかけているのが、なりすましやフィッシング詐欺です。
漏えいした可能性のある情報にはメールアドレスや電話番号が含まれているため、今後それらを利用した連絡が行われる可能性があります。
利用者は、
・身に覚えのないメールやSMSのリンクを開かない
・不審な添付ファイルを開かない
・突然の電話で個人情報を伝えない
・パスワードを聞かれても答えない
・クレジットカード番号を入力しない
といった点に注意したほうがよいでしょう。
特に今回の場合、「焼肉きんぐの会員である」ということを相手が知ったうえで連絡してくる可能性も考えられます。
実際の登録名やメールアドレスなどを相手が知っていたとしても、それだけで物語コーポレーションからの正規の連絡とは判断しないことが重要です。
物語コーポレーションも、同社からパスワードやクレジットカード情報などを聞くことはないと説明しています。
自分が情報漏えいの対象か確認する方法はあるのか?
10月5日時点の公式発表では、自分の会員情報が今回の10,788,963件に含まれているかを個別に確認できる専用ページなどは案内されていません。
また、
・対象者へ個別メールを送るのか
・メールを送る場合はいつなのか
・アプリ上で対象者へ通知するのか
といった具体的な案内方法についても、今回確認した発表には記載がありません。
ただし、公式アプリの登録件数10,808,784件に対して10,788,963件の情報漏えいが確認されており、数字上は約99.8%に相当します。
そのため対象範囲は非常に広いと考えられますが、個々の利用者について「確実に対象」と断定することはできません。
今回の情報漏えいについて確認したい場合は、物語コーポレーションが専用窓口を設けています。
公式アプリ専用コールセンター
0120-795-775
受付時間
10時~18時(土日祝日を含む)
なお、焼肉きんぐ公式サイトには通常のスマホアプリ問い合わせ番号も掲載されていますが、今回の情報漏えいについては10月5日の公式発表に掲載された上記の専用窓口を利用するほうが分かりやすいでしょう。
情報漏えいの原因は何だったのか?
今回の情報漏えいは、公式アプリの会員管理システムへの第三者による不正アクセスによって発生しました。
しかし、具体的にどのような方法でシステムへ侵入されたのかは10月5日時点では分かっていません。
物語コーポレーションは、
・原因
・不正アクセスが可能となった経緯
について詳細な調査を進めているとしています。
そのため、
「ランサムウェアだった」
「システムの脆弱性が悪用された」
「委託先から侵入された」
「IDやパスワードが盗まれた」
などと原因を断定できる情報は現時点ではありません。
会社は開発会社や関係会社と連携して、セキュリティ対策と監視体制を強化するとしています。
さらに、個人情報保護委員会への報告や警察への被害届提出など、必要な対応を進めている段階です。
物語コーポレーションの他ブランドでも情報漏えいしたのか?
物語コーポレーションは焼肉きんぐ以外にも複数のブランドを運営しています。
今回の不正アクセスを受け、同社が運営する他ブランドの公式アプリについても同様の防御措置を講じています。
ただし、10月5日時点では、他ブランドの公式アプリで情報漏えいなどの事実は確認されていないとしています。
そのため、今回の約1079万件という情報漏えいは、現時点では焼肉きんぐ公式アプリについて確認されたものです。
他ブランドまで同様の情報漏えいが発生したと考える必要はありません。
情報漏えいによる補償やお詫びクーポンはあるのか?
約1079万件という非常に大きな規模の情報漏えいのため、「補償はあるのか」「お詫びのクーポンなどが配布されるのか」と気になる人もいると思います。
しかし、10月5日時点で確認できる物語コーポレーションの発表には、
・補償金
・金券
・お詫びクーポン
・ポイント付与
などに関する案内はありません。
これは「今後も補償を行わない」という意味ではありません。
現時点では原因や不正アクセスの経緯について調査が続いているため、補償についても追加発表を待つ必要があります。
過去の他社の情報漏えいで補償が行われた事例があったとしても、それを今回の焼肉きんぐにそのまま当てはめることはできません。
焼肉きんぐの情報漏えいに関する疑問のまとめ
Q. 焼肉きんぐのアプリ会員は全員情報漏えいしたのか?
A. 公式アプリの登録数10,808,784件のうち10,788,963件で情報漏えいが確認されています。数字上は約99.8%ですが、すべての利用者が必ず対象だったと個別に確認されたわけではありません。
Q. ログインパスワードも漏れたのか?
A. 漏えいしていません。物語コーポレーションは、ログインパスワード、生年月日、性別、郵便番号、保有ポイントを含む店舗利用履歴について漏えいはないと発表しています。
Q. クレジットカード情報も漏れたのか?
A. 物語コーポレーションはクレジットカードなどの決済情報を保持していないと説明しています。そのため今回の会員管理システムからクレジットカード情報が漏えいしたという発表ではありません。
Q. 焼肉きんぐのアプリは現在も使えるのか?
A. 10月5日時点では、防御措置を講じたうえでアプリのサービス提供が継続されています。アプリの削除や利用停止を求める案内は出ていません。
Q. 焼肉ポリス手帳のポイントはなくなるのか?
A. 保有ポイントを含む店舗利用履歴は漏えいしていません。また、今回の問題によってポイントが消失した、無効になるといった発表も確認されていません。
Q. 自分が情報漏えいの対象か確認できるのか?
A. 10月5日時点では、対象かどうかを個別に確認できる専用ページなどは公表されていません。詳細を確認したい場合は、今回設置された公式アプリ専用コールセンターへの問い合わせが案内されています。
今後明らかになりそうなこと
今回の発表では、漏えいした件数や情報の種類についてかなり具体的に公表されています。
一方で、まだ明らかになっていないことも多くあります。
今後特に確認したいのは、
・不正アクセスの具体的な侵入経路
・いつから第三者がアクセスしていたのか
・攻撃者は誰なのか
・約1万9821件が漏えい対象外だった理由
・退会済み会員が対象に含まれるのか
・個別通知が行われるのか
・漏えい情報による二次被害が発生するのか
・ポイントや予約など個別機能への影響
・補償やお詫び対応が行われるのか
・追加のセキュリティ対策
などです。
今回の情報漏えいは、公式アプリのユーザー登録数約1081万件に対して、約1079万件という非常に広い範囲で発生しています。
一方、パスワードや保有ポイントを含む店舗利用履歴は漏えいしておらず、クレジットカードなどの決済情報についても物語コーポレーションは保持していません。
また、10月5日時点では、漏えいした情報が不特定多数へ公開された事実や、不正利用された事実も確認されていません。
今後、侵入経路や対象者への通知、補償、二次被害など新しい情報が公表された場合は内容を更新します。
主な参考資料と確認日
- ・物語コーポレーション「『焼肉きんぐ』公式アプリ 会員管理システムへの第三者からの不正アクセスによる個人情報漏えいに関するお詫び」2026年10月5日確認
- ・焼肉きんぐ公式サイト「公式アプリ」2026年10月5日確認
- ・INTERNET Watch「『焼肉きんぐ』公式アプリに不正アクセスで約1079万件のユーザー情報漏えい」2026年10月5日確認
コメント