【10/5】焼肉きんぐ情報流出1078万件|漏れた項目と会員が今やること
焼肉チェーン「焼肉きんぐ」を運営する物語コーポレーションは2026年10月5日、焼肉きんぐ公式アプリの会員管理システムが第三者から不正アクセスを受け、会員情報1078万8963件が流出したと発表しました。アプリの登録数は1080万8784件で、登録者のほぼ全員にあたります。
流出したのは会員番号・氏名(アプリ登録名)・メールアドレス・電話番号の4項目です。ログインパスワードやクレジットカードなどの決済情報は含まれていません。この記事では、公式発表と報道で確定している事実を整理し、アプリを使っている人が今日からやっておくことを手順にまとめます。数字にはすべて出典を付けています。
この記事でわかること
- 何が流出したか:会員番号・氏名(アプリ登録名)・メールアドレス・電話番号。パスワードと決済情報は対象外
- 規模と経緯:登録1080万8784件のうち1078万8963件。10月2日に不正アクセスを確認し、10月5日に発表
- 会員が今やること:焼肉きんぐを名乗るメール・SMS・電話のリンクや番号を使わない。公式の窓口は0120-795-775
焼肉きんぐの情報流出で何が起きたのか
焼肉きんぐ公式アプリの会員管理システムに不正アクセスがあり、会員情報約1079万件が外部に流出しました。
物語コーポレーション(愛知県豊橋市)が10月5日に公式サイトでお詫びとともに発表しました(物語コーポレーション 2026年10月5日)。焼肉きんぐは全国で370店舗以上を展開するチェーンで(産経新聞 2026年10月5日)、アプリは来店前の順番待ちやクーポンに使う人が多いサービスです。
焼肉きんぐへの不正アクセスはいつ起きたのか
不正アクセスが確認されたのは10月2日(金)で、流出の確認は翌3日(土)、公表は5日(月)です。
同社は不正アクセスを確認した時点で通信の遮断と防御措置をとりましたが、翌日に会員情報の流出を確認しました(ロイター 2026年10月5日)。発表までの流れを図にすると次のとおりです。
不正アクセスを確認
通信遮断・防御措置
会員情報の流出を確認
公式サイトで発表
個人情報保護委員会・警察へ対応中
流出の確認から発表までは2日で、その時点では原因の特定までは終わっていません。原因と不正アクセスが可能になった経緯は調査が続いています。
焼肉きんぐの流出件数は何件か
流出は1078万8963件で、公式発表に書かれたアプリ登録数1080万8784件の約99.8%にあたります。
2つの数字の差は1万9821件です。登録数がいつ時点の数字か、流出しなかった約2万件がどういう会員かは、公式発表には書かれていません(10月5日19時時点)。報道では「1000万件超」「約1079万件」「1078万人分」と表記が分かれていますが、元の数字はすべて同じ1078万8963件です(アスキー 2026年10月5日)。
焼肉きんぐから流出した情報と流出していない情報
流出したのは会員番号・氏名(アプリ登録名)・メールアドレス・電話番号の4項目で、パスワードや決済情報は含まれていません。
公式発表が挙げた項目を、流出したものと流出していないものに分けると次の表になります。
| 区分 | 項目 | 悪用されやすさ |
|---|---|---|
| 流出した | 会員番号/氏名(アプリ登録名)/メールアドレス/電話番号 | なりすましメール・SMS・電話の宛先に使われるおそれ |
| 流出していない | ログインパスワード/生年月日/性別/郵便番号 | ログインパスワードは流出していない |
| 流出していない | 保有ポイント/店舗利用履歴 | どの店に何回行ったかは漏れていない |
| もともと持っていない | クレジットカードなどの決済情報 | 同社はアプリで決済情報を保有していない |
表のとおり、今回の流出で気をつけるべきなのは「連絡先が知られた」ことです。お金やログインに直結する情報は漏れていない一方、名前・メールアドレス・電話番号がそろって流出したため、本物らしく見える詐欺の連絡が届きやすくなります。
焼肉きんぐのクレジットカード情報は流出したのか
クレジットカード情報は流出していません。同社はアプリで決済情報をもともと保有していないと説明しています。
アスキーとITmedia NEWSはいずれも、決済情報は同社が保有していないため対象外と報じています(ITmedia NEWS 2026年10月5日)。そのため「カード情報が漏れたので再登録を」と持ちかける連絡が来ても、応じる必要はありません。
カードについてよく出る疑問を1つ挙げておきます。
Q. 店頭でカード払いしたことがあります。そちらは大丈夫ですか。
A. 今回の流出はアプリの会員管理システムに限った話で、店頭の決済について流出の発表はありません。カード明細に覚えのない請求が無いかだけは、念のため月1回見ておくと安心です。
次は、自分が今回の対象に入っているかどうかの見分け方です。
焼肉きんぐの情報流出で自分が対象かどうかの確かめ方
焼肉きんぐ公式アプリに会員登録している人は、ほぼ全員が対象と考えて備えるのが現実的です。
流出件数が登録数の99.8%に達しているため、「自分は外れているかもしれない」と考えるより、対象に入っている前提で備えるほうが安全です。アプリを使ったことがない人、会員登録をしていない人は対象外です。
同社が運営するほかのブランド、たとえば丸源ラーメンなどの公式アプリでは流出は確認されていません(ITmedia NEWS)。問い合わせ窓口は0120-795-775で、受付は10時から18時、土日祝日も受け付けています(物語コーポレーション)。窓口の番号は、届いたメールやSMSに書かれた番号ではなく、公式サイトに載っている番号を使ってください。
焼肉きんぐから会員への個別の連絡は来るのか
10月5日19時時点で、会員一人ひとりへの連絡の方法や時期は公式発表で確認できていません。
個人情報保護法では、不正アクセスによる流出や1,000人を超える流出が起きた場合、企業は本人への通知を求められます。通知が難しい場合は、公表などで代えることも認められています(個人情報保護委員会)。今回の件は不正アクセスによる流出なので本人への通知が必要な事案にあたりますが、個別に連絡するのか、公表などで代えるのかは、10月5日時点では確認できていません。
ここで気をつけたいのは、「個別の連絡が来ない=対象外」とは言えないことです。逆に、焼肉きんぐを名乗る連絡が来たときも、本物かどうかはメールの中ではなく公式アプリと公式サイトで確かめてください。
焼肉きんぐの会員が今やること
焼肉きんぐを名乗るメール・SMS・電話のリンクや番号は使わず、公式アプリと公式サイトだけを入口にすることです。
物語コーポレーションは、不審なメール・SMS・電話に注意し、身に覚えのないリンクや添付ファイルを開かないよう呼びかけています。今日からやっておくことを順番に並べると次の4つです。
- 1. リンクを踏まない:「焼肉きんぐ」「物語コーポレーション」を名乗るメール・SMSのリンクは開かない
- 2. 入口を固定する:お知らせの確認は公式アプリか、ブックマークした公式サイトから開く
- 3. 使い回しを点検する:焼肉きんぐと同じパスワードをほかのサービスで使っていないか見直す
- 4. 家族に伝える:家族もアプリに登録している場合は、同じ注意を共有する
どれも流出した連絡先を悪用されないための基本的な備えです。順に詳しく見ていきます。
焼肉きんぐを名乗るメール・SMSにどう備えるか
本文のリンクを開かず、内容を確かめたいときは公式アプリか公式サイトを自分で開いて確認します。
今回は名前とメールアドレスと電話番号がそろって流出しました。宛名に本名が入ったメールや、自分の番号あてのSMSは本物に見えやすくなります。「お詫びのクーポン」「ポイント補填の手続き」「本人確認のお願い」といった文面には注意が必要です。最新の手口はフィッシング対策協議会のサイトで確認できます(フィッシング対策協議会)。
焼肉きんぐのアプリのパスワードは変えるべきか
公式発表は変更を求めていませんが、ほかのサービスと同じパスワードを使っているなら変えておくのが安全です。
パスワードは今回流出していません。一方で、同じパスワードを複数のサービスで使い回していると、別の流出と組み合わされて乗っ取りにつながるおそれがあります。焼肉きんぐ専用の文字列に変えておけば、今回の件と関係なく守りが固くなります。
焼肉きんぐのアプリは退会したほうがよいか
退会しても、すでに流出した情報は戻りません。退会は、今後このアプリに情報を預けたくない人の選択肢です。
アプリは同社がセキュリティ対策を講じたうえでサービスを続けています(アスキー)。順番待ちやクーポンを使い続けたいなら、退会よりも上の4つの備えを優先するほうが実用的です。
退会の手順は、10月5日時点の公式発表には書かれていません。退会したい場合は、アプリのメニューで手続きを確認し、分からなければ焼肉きんぐ公式サイトの問い合わせ先で尋ねてください。アプリの会員登録はLINE IDかメールアドレスで行う仕組みです(Google Play 焼肉きんぐ公式アプリ)。
退会をめぐる疑問も1つ挙げておきます。
Q. 退会すれば、今回の流出の影響はなくなりますか。
A. なくなりません。すでに外部に出た情報は退会しても回収されないため、詐欺への備えは退会してもしなくても必要です。
次は、実際に届きやすい詐欺の形を見ておきます。
焼肉きんぐの情報流出で届きやすい詐欺と見分け方
流出した情報から想定されるのは、本名入りのメール、自分の番号あてのSMS、窓口を名乗る電話の3つです。
流出した4項目から考えられる手口と、見分けるポイントを表にまとめました。公式発表の「不審なメール、SMS、電話に注意」という呼びかけをもとに、編集部が整理したものです。
| 連絡の形 | 使われうる情報 | 見分けるポイント |
|---|---|---|
| メール | 氏名+メールアドレス | 宛名が本名でも本物とは限らない。リンク先でカード番号やパスワードを求めたら詐欺を疑う |
| SMS | 電話番号 | 短縮URLつきの「補償」「返金」案内は開かない |
| 電話 | 氏名+電話番号+会員番号 | 会員番号を言われても本物の証拠にならない。いったん切って公式の番号にかけ直す |
3つに共通する見分け方は、「向こうから来た連絡の中のリンクや番号を使わない」ことです。会員番号まで流出しているので、電話口で番号を正しく言い当てられても信用の根拠にはなりません。
物語コーポレーションの対応と今後の焦点
同社は通信遮断と防御措置をとり、個人情報保護委員会への報告と被害届を進めています。今後の焦点は原因と補償の有無です。
現時点で、流出した情報が不特定多数に公開されたり、不正に使われたりした事実は確認されていないと説明しています(ロイター)。日本経済新聞も同日に顧客情報の漏洩として報じました(日本経済新聞 2026年10月5日)。
個人情報保護委員会への報告で何が決まっているのか
不正アクセスによる流出は、法律で個人情報保護委員会への報告が義務です。速報は速やかに、目安は発覚から3〜5日以内です。
2022年4月に施行された改正個人情報保護法で、不正アクセスなど不正な目的による流出や、1,000人を超える流出は委員会への報告が義務になりました。速報は速やかに(目安は発覚から3〜5日以内)、確報は30日以内(不正な目的のおそれがある場合は60日以内)に出す決まりです(個人情報保護委員会)。今回は流出の確認が10月3日なので、同委員会への確報の期限は12月上旬ごろになる計算です。これは委員会への報告の期限で、一般向けに原因を公表する時期とは別です。
焼肉きんぐの不正アクセスの原因は分かっているのか
原因と、不正アクセスが可能になった経緯はまだ分かっていません。同社が調査を続けています。
同社は開発会社や関係会社と連携し、セキュリティ対策と監視体制の強化を進めるとしています。今後の焦点は、①どこから入られたのか ②いつから入られていたのか ③会員へのお詫びや補償をどうするか、の3点です。続報が出ればこの記事に追記します。
丸源ラーメンなど物語コーポレーションの他ブランドへの影響は
丸源ラーメンなど他ブランドの公式アプリでは、流出は確認されていません。
物語コーポレーションは焼肉きんぐのほかにも複数の外食ブランドを運営していますが、流出が確認されたのは焼肉きんぐ公式アプリの会員管理システムだけです(産経新聞)。
最近の大規模な情報流出と焼肉きんぐの比較
件数では焼肉きんぐの約1079万件が大きい一方、流出した中身はタイムズカーの件より限られています。
2026年9月にはタイムズカーで約660万アカウント分の情報が第三者に取得され、約160万アカウントでは運転免許証などの本人確認書類の画像も含まれていました。この件では集団訴訟の参加希望が3万人を超えています(週刊アスキー 2026年10月5日)。2つの件を並べると次のとおりです。
| 項目 | 焼肉きんぐ(2026年10月) | タイムズカー(2026年9月) |
|---|---|---|
| 件数 | 1078万8963件 | 約660万アカウント |
| 主な中身 | 会員番号・氏名・メールアドレス・電話番号 | 氏名・住所・生年月日・電話番号・メールアドレス・運転免許情報など |
| 本人確認書類の画像 | 含まれない | 約160万アカウントで含む |
| 集団訴訟の動き | 10月5日時点で報道なし | 参加希望3万人超(10月4日) |
表から分かるとおり、焼肉きんぐの件は住所や生年月日、本人確認書類を含まない分、タイムズカーの件とはリスクの性質が異なります。一方で件数が大きく、連絡先がそろって出ているため、詐欺の「宛先リスト」として使われるおそれは残ります(編集部分析)。
焼肉きんぐのアプリには1080万件を超える登録がありました。それだけの数の連絡先を預かるシステムをどこまで堅く守れていたのかが、原因の調査結果で問われることになります(編集部分析)。
焼肉きんぐ情報流出のよくある質問
店舗の営業・ポイント・お詫びの有無について、10月5日19時時点で確認できる範囲で答えます。
Q. 焼肉きんぐのお店は普段どおり営業していますか。
A. 店舗の休業の発表はありません。今回の件はアプリの会員管理システムへの不正アクセスで、アプリもセキュリティ対策を講じたうえで続いています。
Q. 貯めていたポイントは消えませんか。
A. 保有ポイントを含む店舗利用履歴は流出していないと発表されています。ポイントの扱いが変わる案内は、公式アプリの中で確認してください。
Q. お詫びやクーポンの配布はありますか。
A. 10月5日19時時点で補償やクーポンの発表はありません。「お詫びクーポン」をうたうメールやSMSが届いても、リンクは開かずに公式アプリで確かめてください。
補償や原因の発表があれば、この記事に追記します。
参考情報
- 物語コーポレーション「『焼肉きんぐ』公式アプリ 会員管理システムへの第三者からの不正アクセスによる個人情報漏えいに関するお詫び」(2026年10月5日)
- ロイター「『焼肉きんぐ』システムに不正アクセス、1000万件超の個人情報流出」(2026年10月5日)
- アスキー「焼肉きんぐに不正アクセス、1078万人分の情報流出」(2026年10月5日)
- ITmedia NEWS「『焼肉きんぐ』個人情報約1079万件が漏えい」(2026年10月5日)
- 産経新聞「焼肉きんぐ、ほぼ全会員の個人情報1000万件超が流出」(2026年10月5日)
- 日本経済新聞「『焼肉きんぐ』、顧客情報漏洩 不正アクセスで1000万件超」(2026年10月5日)
- 週刊アスキー「タイムズカー情報漏えい、集団訴訟に3万人が参加希望」(2026年10月5日)
- 個人情報保護委員会「漏えい等の対応とお役立ち資料」
- フィッシング対策協議会
