【独自取材】焼肉きんぐ情報漏えい、物語コーポレーション「10月3日19時に把握」警察にも届け出 サーバー保守は外部委託

丸源ラーメン・ゆず庵など他ブランドもセキュリティを再点検

物語コーポレーションは「焼肉きんぐ」のほか、「丸源ラーメン」「寿司・しゃぶしゃぶ ゆず庵」など複数の外食ブランドを展開している。

週刊TAKAPI編集部は、他ブランドについても調査を実施しているのか、また焼肉きんぐと共通するシステムやインフラがあるのか質問した。

同社は、

「共通の脆弱性や設定ミス等が確認されたわけではございません」

と回答。

その上で、他ブランドについても万全を期すため、今回の不正アクセスに対する防御策を予防的措置として講じ、セキュリティの再点検を実施したとしている。

一方、ブランド間で共通するシステムやインフラが存在するかについては、回答を差し控えた。

現段階では、丸源ラーメンやゆず庵などで同様の情報漏えいが確認されたことを意味するものではない。


再発防止策の詳細はまだ明らかにならず

週刊TAKAPI編集部は、再発防止に向けてどのようなセキュリティ対策を実施・検討しているのかについても尋ねた。

物語コーポレーションは、開発会社・関係会社と連携し、不正アクセスが成立した要因やシステムへの影響について詳細な調査を進めていると回答。

具体的な再発防止策については、現時点では回答を差し控えた。

今回の問題では、侵入経路の特定、影響を受けたデータの範囲、広範囲の情報へアクセスできた原因、再発防止策などが今後の重要な確認事項になる。


利用者へ「不審なメール・SMS・電話に注意」

物語コーポレーションは利用者に対し、不審なメールやSMS、電話などに十分注意するよう呼びかけている。

特に、身に覚えのないリンクや添付ファイルを開かないよう求めている。

さらに同社は、

「当社からパスワードやクレジットカード情報等をお伺いすることはございません」

と説明した。

物語コーポレーションや焼肉きんぐを名乗ってパスワード、クレジットカード情報などを求める連絡があった場合には、特に注意したい。


Q焼肉きんぐのアプリは削除した方がいい?
A現時点の取材回答では、物語コーポレーションからアプリの削除を求める案内は示されていない。

そのため、今回の情報漏えいだけを理由に「必ず削除する必要がある」とまでは言えない。

今後、同社からアプリの更新や設定変更など新たな案内が出た場合は、その内容を確認することが重要だ。

Qパスワードは変更した方がいい?
A今回の取材回答では、利用者全員に対してパスワード変更が必要との案内までは示されていない。

ただし、同じパスワードを複数のサービスで使い回している場合は注意が必要だ。

一般的なセキュリティ対策として、サービスごとに異なるパスワードを設定し、使い回しを避けることが望ましい。

Qクレジットカードを停止・再発行した方がいい?
A今回の取材回答だけから、すべての利用者がカードを停止・再発行する必要があるとは判断できない。

重要なのは、今回の漏えい対象となった情報の範囲について、物語コーポレーションから出される最新情報を確認することだ。

身に覚えのないカード利用が確認された場合は、カード会社へ速やかに相談する必要がある。

Q「焼肉きんぐからのメール」なら信用しても大丈夫?
A送信者名だけで本物と判断するのは避けたい。

メールやSMSでは、実在する企業名を表示して偽サイトへ誘導するフィッシングの手口がある。

今回、物語コーポレーション自身が、同社からパスワードやクレジットカード情報を聞くことはないと説明している。

こうした情報の入力を求める連絡が届いた場合は、メール内のリンクからではなく、公式アプリや公式サイトなどを自分で確認する方が安全だ。

Q不審なメールやSMSが来たらどうすればいい?
Aまず、本文に記載されたURLや添付ファイルを不用意に開かないことが重要だ。

特に「至急確認してください」「アカウントを停止します」「返金があります」など、利用者を急がせてリンクを開かせようとする内容には注意したい。

不審な連絡を受け取った場合は、記載された電話番号やURLをそのまま利用せず、公式に案内されている問い合わせ窓口などから確認する方法が考えられる。

Q今後さらに漏えい対象が増える可能性は?
A本文で紹介した通り、現在公表されている数字は調査時点で判明している件数であり、物語コーポレーションは今後の調査によって増減した場合には知らせるとしている。

そのため利用者は、初回の発表だけではなく、今後公表される調査結果も確認する必要がある。


今後の最大の焦点は「侵入経路」と「被害範囲の確定」

今回の独自取材によって、物語コーポレーションが10月3日19時の段階で事案を把握していたこと、対象サーバーが同社所有で保守・運用を外部委託していたこと、個人情報保護委員会と警察への対応状況などが明らかになった。

一方、今回の問題の核心である、不正アクセスの開始日時、具体的な侵入経路、攻撃が成立した原因、なぜ広範囲の個人情報へアクセスできたのかについては、まだ明らかになっていない。

さらに、公表された漏えい件数も最終的な確定値ではない。

今後は調査によって被害範囲がどこまで確定するのか、侵入経路が特定されるのか、そして具体的にどのような再発防止策が講じられるのかが焦点となる。

週刊TAKAPIでは、物語コーポレーションから新たな調査結果が公表された場合、引き続き確認していく。

週刊TAKAPI編集部:黒木

週刊TAKAPI 編集部 月間30万PV超|総SNSフォロワー50万人規模
📩 タレコミ・情報提供
事件・事故|学校・行政|熱愛スクープ|地域の噂・身近な情報
写真・動画・内部資料などの提供も受け付けています
相談ベースでもOK。 1人で悩まず、まずはお寄せください。
LINEでタレコミ・相談する 匿名OK・秘密厳守 ▶ クリックして送る
些細な情報や「ちょっと気になる」ことも歓迎します。
独立メディアだからこそできる、忖度しない報道を。
📰 週刊TAKAPIのニュースを見逃さない
LINEで最新ニュースを受け取る ▶ クリックして登録