
焼肉チェーン「焼肉きんぐ」の公式アプリで、大規模な個人情報漏えいが発生しました。
運営会社の物語コーポレーションは2026年10月5日、焼肉きんぐ公式アプリの会員管理システムが第三者から不正アクセスを受け、10,788,963件の会員情報が漏えいしたと発表しました。
公式アプリのユーザー登録数は10,808,784件のため、登録情報のほぼすべてに相当する規模です。ASCIIも「アプリ登録者ほぼ全員が対象」と報じています。
「自分も対象なの?」「何が流出した?」「パスワードやクレジットカードは大丈夫?」「アプリはもう使わない方がいい?」と不安になった人も多いと思います。
結論からいうと、今回漏えいしたのは会員番号、氏名、メールアドレス、電話番号です。
一方、ログインパスワード、生年月日、性別、郵便番号、保有ポイントを含む店舗利用履歴は漏えいしていません。クレジットカードなどの決済情報についても、物語コーポレーション自体が保持していないと説明しています。
焼肉きんぐで1080万件規模の個人情報流出!何があった?
焼肉きんぐの個人情報漏えいは、公式アプリの会員管理システムが第三者から不正アクセスを受けたことで発生しました。
物語コーポレーションによると、不正アクセスを確認したのは2026年10月2日。その後、通信遮断や防御措置を行いましたが、翌10月3日に会員情報が実際に漏えいしていたことを確認し、10月5日に詳細を公表しました。
10,808,784件のうち10,788,963件が漏えい
今回発表された件数は次の通りです。
| 項目 | 件数 |
|---|---|
| 焼肉きんぐ公式アプリのユーザー登録数 | 10,808,784件 |
| 個人情報が漏えいした件数 | 10,788,963件 |
登録件数と漏えい件数の差が非常に小さいため、焼肉きんぐアプリに登録していた人の大部分が対象となる規模です。
ただし、公式発表は「約1080万人」という人数ではなく、あくまで登録情報の件数として公表しています。
そのため、「1080万人全員の情報が流出した」と言い換えるより、「約1080万件のアプリ会員情報が漏えいした」とする方が正確です。
焼肉きんぐで流出した情報は何?一覧表で確認
今回の情報漏えいでは、流出した情報と流出していない情報が明確に分かっています。
物語コーポレーションが10月5日に公表した内容を一覧表にすると、次のようになります。
流出した・流出していない個人情報一覧
| 情報の種類 | 流出状況 | 補足 |
|---|---|---|
| 会員番号 | 流出 | アプリの会員識別情報 |
| 氏名 | 流出 | アプリに登録していた名前 |
| メールアドレス | 流出 | なりすましメールなどに注意 |
| 電話番号 | 流出 | 不審なSMS・電話にも注意 |
| ログインパスワード | 流出していない | 公式発表で対象外 |
| 生年月日 | 流出していない | 対象外 |
| 性別 | 流出していない | 対象外 |
| 郵便番号 | 流出していない | 対象外 |
| 保有ポイント | 流出していない | 店舗利用履歴に含まれる情報 |
| 店舗利用履歴 | 流出していない | 来店・利用に関する履歴 |
| クレジットカード等の決済情報 | 同社では保持していない | 今回の漏えい対象ではない |
今回特に気を付けたいのは、氏名・メールアドレス・電話番号が組み合わさって漏えいしていることです。
単にメールアドレスだけを取得された場合と比べ、実在する氏名や電話番号を組み合わせた、もっともらしいなりすまし連絡に使われる可能性があります。
氏名は「アプリ登録名」が流出
物語コーポレーションは、流出した氏名について「氏名(アプリ登録名)」と説明しています。
つまり、公式アプリで会員登録する際に入力していた名前が対象です。
会員番号も流出しているため、「焼肉きんぐ会員であること」を把握したうえでメールやSMSが送られてくる可能性も考えられます。
焼肉きんぐの個人情報流出は「ほぼすべてのユーザー」が対象?
今回の漏えい規模を見ると、「自分も対象なのでは?」と心配になる人が多いでしょう。
公式アプリの登録数10,808,784件に対し、漏えいしたのは10,788,963件です。
ASCIIも今回の発表について、「アプリ登録者ほぼ全員が対象」と伝えています。
焼肉きんぐ公式アプリ利用者は対象の可能性が高い
物語コーポレーションの発表は、焼肉きんぐ公式アプリの会員管理システムに登録されていた情報を対象としています。
そのため、焼肉きんぐ公式アプリに会員登録していた人は、今回の情報漏えいを自分にも関係する問題として確認しておく方がよさそうです。
一方、公式発表では個々のユーザーについて「あなたの情報が漏れた/漏れていない」を判別する検索ページなどは、10月5日時点では案内されていません。
焼肉きんぐのパスワードは流出した?
ログインパスワードについては、今回の情報漏えいには含まれていません。
物語コーポレーションは、アプリに登録されているログインパスワードについて「漏えいはございません」と明記しています。
パスワードは漏えい対象外
今回の発表では、
- 会員番号
- 氏名
- メールアドレス
- 電話番号
が漏えいした一方、ログインパスワードは対象外です。
そのため、「焼肉きんぐのログインパスワード約1080万件が漏れた」という内容ではありません。
パスワード変更を求めるメールには注意
パスワードが漏れていないことを逆手に取り、
「情報漏えいが発生したためパスワードを再設定してください」
などと偽サイトへ誘導するフィッシングメールが届く可能性には注意したいところです。
物語コーポレーションは、今回の件に関連してパスワードやクレジットカード情報を利用者へ尋ねることはないと呼びかけています。
焼肉きんぐのクレジットカード情報は流出した?
クレジットカード番号などの決済情報についても、今回の漏えい対象ではありません。
さらに正確にいうと、物語コーポレーションはクレジットカード等の決済情報を保持していないと説明しています。
クレジットカード情報は物語コーポレーションが保持していない
公式発表では、
クレジットカード等の決済情報については同社で保持していない
とされています。
そのため、今回不正アクセスを受けた焼肉きんぐ公式アプリの会員管理システムから、クレジットカード番号が流出したという発表ではありません。
現時点で、今回の情報漏えいを理由としてクレジットカードの停止や再発行を求める案内も出ていません。
「カードを再登録してください」という連絡に注意
逆に警戒したいのが、
「カード情報が漏れたので再登録してください」
「安全確認のためカード番号を入力してください」
といった連絡です。
今回、カード情報は物語コーポレーションが保持していないため、このような内容で個人情報やカード番号を入力させるメールやSMSには特に注意したいところです。
焼肉きんぐの店舗利用履歴やポイントは流出していない
今回の発表では、店舗利用履歴も漏えいしていません。
物語コーポレーションは「保有ポイントを含む店舗利用履歴」について漏えいはないと説明しています。
来店履歴・保有ポイントは対象外
公式発表で漏えい対象外とされている情報には、
- 保有ポイント
- 店舗利用履歴
が含まれています。
そのため、「いつ、どの焼肉きんぐ店舗を利用したのか」といった情報まで今回流出したという発表ではありません。
郵便番号、生年月日、性別も対象外です。
焼肉きんぐの情報流出で現在確認されている影響は?
約1080万件規模という非常に大きな情報漏えいですが、2026年10月5日時点で、漏えいした情報が不特定多数へ公開された事実は確認されていません。
また、今回漏えいした個人情報が実際に不正利用された事実も確認されていないと物語コーポレーションは発表しています。
現時点で不正利用は確認されていない
10月5日時点で会社側が確認していないのは、主に次の2点です。
- 漏えいした情報が不特定多数へ公開された事実
- 漏えい情報が不正利用された事実
つまり、情報が第三者へ漏えいしたこと自体は確認済みですが、その情報を使った被害までは確認されていない段階です。
ただし、今後も被害が発生しないという意味ではありません。
焼肉きんぐ情報流出でフィッシング詐欺に注意
物語コーポレーションが利用者へ特に注意するよう呼びかけているのが、なりすましメールやフィッシング詐欺です。
氏名、メールアドレス、電話番号などが漏えいしているため、個人情報を知っている相手から連絡が来たとしても、それだけで焼肉きんぐからの正式な案内とは判断できません。
「焼肉きんぐ」を名乗るメールに注意
今後、例えば次のような内容のメールやSMSには警戒したいところです。
- 「個人情報漏えいの対象になっています」
- 「本人確認が必要です」
- 「アカウントを再設定してください」
- 「パスワードを変更してください」
- 「クレジットカードを再登録してください」
- 「ポイントを補償します」
公式発表では、身に覚えのないリンクや添付ファイルを開かないよう呼びかけています。
不審なSMSや電話にも注意
今回流出した情報には電話番号も含まれています。
そのため、警戒するのはメールだけではありません。
SMSや電話で焼肉きんぐ、物語コーポレーションなどを名乗り、パスワードやカード番号を聞き出そうとする連絡にも注意したいところです。
会社側は、本件についてパスワードやクレジットカード情報を尋ねることはないと明記しています。
焼肉きんぐアプリは現在も使える?
今回の不正アクセスを受けても、焼肉きんぐ公式アプリのサービスは停止されていません。
物語コーポレーションは、外部からの不正アクセスに対する防御措置を講じたうえで、公式アプリのサービス提供を継続していると発表しています。
防御措置を実施してサービス継続
不正アクセスが確認された後、会社側は通信遮断と防御措置を実施しました。
そのうえで焼肉きんぐ公式アプリについては、サービスを継続しています。
10月5日時点で、「情報漏えいを理由にアプリを削除してください」といった公式案内は出ていません。
今後追加のセキュリティ対策や利用者側で必要な操作が発表された場合は、公式サイトや公式アプリで確認することになります。
焼肉きんぐ以外のブランドでも情報流出した?
物語コーポレーションは、焼肉きんぐ以外にも複数の飲食ブランドを運営しています。
そのため、「ほかの公式アプリも情報流出しているのでは?」と心配になるところです。
しかし、会社側は他ブランドの公式アプリについて、今回の不正アクセスを受けて同様の防御措置を実施したものの、情報漏えいなどの事実はないと発表しています。
今回確認されたのは焼肉きんぐ公式アプリ
2026年10月5日時点で今回の情報漏えいとして公表されているのは、焼肉きんぐ公式アプリの会員管理システムです。
物語コーポレーションが運営する他ブランドの公式アプリについては、情報漏えいの事実は確認されていません。
同社は他ブランドについても防御措置を講じています。
焼肉きんぐの個人情報流出の原因は?
約1080万件規模の情報漏えいがなぜ発生したのかも気になるところです。
現時点で判明している直接的な原因は「第三者からの不正アクセス」です。
一方、不正アクセスを可能にした具体的な脆弱性や侵入方法については、まだ公表されていません。
不正アクセスできた詳しい経緯は調査中
物語コーポレーションは現在、
- 原因
- 不正アクセスが可能となった経緯
について詳しい調査を続けています。
そのため、「パスワード管理に問題があった」「特定のシステムに脆弱性があった」といった原因は、10月5日時点では会社から発表されていません。
確認されていない原因を今回の情報漏えいと結びつけることはできません。
物語コーポレーションは今後どう対応する?
物語コーポレーションは、今回の事案を受けてセキュリティ対策と監視体制をさらに強化するとしています。
開発会社や関係会社と連携して対応を進めるほか、個人情報保護委員会への報告や警察への被害届提出も進めています。
セキュリティ対策・監視体制を強化
会社が10月5日に発表した主な対応は次の通りです。
- 不正アクセス後の通信遮断
- システムへの防御措置
- セキュリティ対策のさらなる強化
- 監視体制の強化
- 個人情報保護委員会への報告
- 警察への被害届提出
- 原因と侵入経緯の調査
現時点では調査途中のため、具体的な侵入方法や再発防止策の全容までは明らかになっていません。
焼肉きんぐ情報流出の対象者が注意したいこと
今回の件で利用者側が最も注意したいのは、流出した個人情報そのものを使った二次被害です。
特に氏名、メールアドレス、電話番号がセットで漏えいしているため、「あなたが焼肉きんぐ会員であることを知っている」相手から連絡が来る可能性があります。
注意点①メール・SMSのリンクをすぐ開かない
情報漏えいを知らせるメールが届いたとしても、本文中のリンクをすぐに開くのは避けたいところです。
焼肉きんぐの最新情報を確認する場合は、検索などから公式サイトを自分で開く方法があります。
物語コーポレーションも、不審なメールやSMSに記載されたリンクや添付ファイルを開かないよう呼びかけています。
注意点②パスワードを聞かれても入力しない
今回パスワードは漏えいしていません。
そのため、「情報漏えいしたのでパスワードを入力してください」と誘導する連絡には注意したいところです。
物語コーポレーションが今回の件について、利用者にパスワードを尋ねることはありません。
注意点③カード情報の再入力を求める連絡に注意
クレジットカードなどの決済情報について、物語コーポレーションは保持していません。
したがって、
「流出したカード情報の確認が必要です」
「カードを再登録してください」
という連絡が来ても、今回の公式発表とは内容が一致しません。
カード番号などを入力する前に、送信元を確認したいところです。
注意点④不審な電話にも個人情報を伝えない
電話番号も漏えいしているため、なりすまし電話にも注意が必要です。
相手が自分の名前やメールアドレスを知っていたとしても、正規の担当者とは限りません。
追加の個人情報やパスワード、カード番号などを聞かれても、その場で伝えないよう警戒できます。
焼肉きんぐ1080万件規模の個人情報流出で分かっていること
焼肉きんぐ公式アプリでは、2026年10月2日に会員管理システムへの第三者からの不正アクセスが確認されました。
翌3日には会員情報の漏えいが判明し、物語コーポレーションが10月5日に詳細を公表しました。
公式アプリの登録数10,808,784件のうち、漏えい件数は10,788,963件。
登録情報のほぼすべてに相当する規模です。
流出した情報は、
- 会員番号
- 氏名(アプリ登録名)
- メールアドレス
- 電話番号
です。
一方、
- ログインパスワード
- 生年月日
- 性別
- 郵便番号
- 保有ポイントを含む店舗利用履歴
は漏えいしていません。
クレジットカード等の決済情報についても、物語コーポレーションは保持していないとしています。
また、10月5日時点で漏えい情報が不特定多数に公開された事実や、不正利用された事実は確認されていません。
焼肉きんぐ公式アプリは防御措置を講じたうえでサービスを継続しており、物語コーポレーションの他ブランド公式アプリでは情報漏えいは確認されていません。
今後特に気を付けたいのは、今回流出した氏名・メールアドレス・電話番号を利用したフィッシング詐欺やなりすまし連絡です。
会社側は、今回の件についてパスワードやクレジットカード情報を尋ねることはないと明言しています。
今後は、不正アクセスを可能にした詳しい原因や再発防止策、漏えい情報の不正利用が確認されるかなど、物語コーポレーションからの続報が焦点となります。

