なぜ漏れた不正アクセス・情報漏えいの原因と再発防止

株式会社EPARKリラク&エステ / PeakManager(店舗向け予約・顧客管理プラットフォーム)

リラク・エステ店舗向け顧客管理「PeakManager」から約2,218万レコードが外部転送、DB は削除

最終更新 2026-10-11

概要(公表された事実)

公表主体株式会社EPARKリラク&エステ
業種情報通信業
経緯
判明: 2026-07-27
第1報: 2026-07-31
件数最大 22,180,000 件
名寄せ後の「約2,218万レコード」の概数で、人数ではない(第二報時点)。第一報時点の約3,300万レコードから精査
漏えいした情報氏名・フリガナ、生年月日、性別、住所、電話番号、メールアドレス、暗号化されたパスワード、備考欄の記載情報(健康状態等の要配慮個人情報を一部含む)、備考欄に任意記載されたクレジットカード情報の可能性がある情報(5件・有効期限切れ)
含まれない情報マイナンバー
二次被害データベース内のデータが外部へ転送された後に削除された(復旧済み)。不正利用・金銭的被害は確認されていない(第二報時点)
報告先個人情報保護委員会

分類

侵入経路原因非公表
PeakManager の一部データベースへの第三者による不正アクセス。侵入経路・手法は「同種の攻撃を誘発するおそれ」として非公表
MFA不明
委託先・SaaS 経由公表文では触れられていない
原因の公表度非公表
判定判定に必要な事実が非公表
根拠: 原因が公表されていない(判定ルール)

根拠となる公表文の記載

「具体的な侵入経路および手法につきましては、同種の攻撃を誘発するおそれがあることから、公表を差し控えさせていただきます」
侵入経路 の根拠 / 出典
「顧客情報を保管するデータベース内の情報が外部へ転送されたことが確認されました」
被害 の根拠 / 出典

利用者がやること

出典