
焼肉きんぐの会員情報1078万件流出。最近お漏らしが多すぎる。
焼肉きんぐを運営する物語コーポレーションは10月5日、公式アプリの会員管理システムへの不正アクセスで、会員情報1078万8963件が流出したと発表しました。登録数1080万8784件のほぼ全員が対象です。
焼肉きんぐによると、流出したのは会員番号、登録名、メールアドレス、電話番号です。ログインパスワードや店舗利用履歴は含まれず、同社は決済情報を保有していないとしています。現時点で情報の公開や不正利用は確認されておらず、侵入経路などは調査中です。
「会員情報1078万8963件が流出したと発表した。」
「原因や不正アクセスが可能になった経緯については、現在も調査を続けている。」
出典:焼肉きんぐに不正アクセス、1078万人分の情報流出 アプリ登録者ほぼ全員が対象(アスキー) – Yahoo!ニュース
焼肉きんぐの情報流出は、パスワードや決済情報が含まれないから軽い、とは言えません。登録名とメールアドレス、電話番号が組み合わされば、店を装った連絡を見分けるのが難しくなるおそれがあります。ただし、現時点で二次被害が確認されたという話ではありません。利用者には不審なメールやSMSへの注意が必要で、運営会社には対象者への分かりやすい通知と調査結果の継続的な説明が求められます。
企業側は侵入経路を塞ぐだけでなく、そもそも何の情報を何人分、どれほど長く保持する必要があるのかも見直してほしいです。便利なアプリを使うための登録が、後から消せない連絡先の流出につながるなら、利用者は割に合わないと感じるでしょう。安全対策の実効性と情報収集の最小化を、今回の件で具体的に示すべきです。
