株式会社EPARKリラク&エステ / PeakManager(店舗向け予約・顧客管理プラットフォーム)
リラク・エステ店舗向け顧客管理「PeakManager」から約2,218万レコードが外部転送、DB は削除
最終更新 2026-10-11
概要(公表された事実)
| 公表主体 | 株式会社EPARKリラク&エステ |
|---|---|
| 業種 | 情報通信業 |
| 経緯 | 判明: 2026-07-27 第1報: 2026-07-31 |
| 件数 | 最大 22,180,000 件 名寄せ後の「約2,218万レコード」の概数で、人数ではない(第二報時点)。第一報時点の約3,300万レコードから精査 |
| 漏えいした情報 | 氏名・フリガナ、生年月日、性別、住所、電話番号、メールアドレス、暗号化されたパスワード、備考欄の記載情報(健康状態等の要配慮個人情報を一部含む)、備考欄に任意記載されたクレジットカード情報の可能性がある情報(5件・有効期限切れ) |
| 含まれない情報 | マイナンバー |
| 二次被害 | データベース内のデータが外部へ転送された後に削除された(復旧済み)。不正利用・金銭的被害は確認されていない(第二報時点) |
| 報告先 | 個人情報保護委員会 |
分類
| 侵入経路 | 原因非公表 PeakManager の一部データベースへの第三者による不正アクセス。侵入経路・手法は「同種の攻撃を誘発するおそれ」として非公表 |
|---|---|
| MFA | 不明 |
| 委託先・SaaS 経由 | 公表文では触れられていない |
| 原因の公表度 | 非公表 |
| 判定 | 判定に必要な事実が非公表 根拠: 原因が公表されていない(判定ルール) |
根拠となる公表文の記載
「具体的な侵入経路および手法につきましては、同種の攻撃を誘発するおそれがあることから、公表を差し控えさせていただきます」侵入経路 の根拠 / 出典
「顧客情報を保管するデータベース内の情報が外部へ転送されたことが確認されました」被害 の根拠 / 出典
利用者がやること
- PeakManager のマイページのパスワードを変更する
- EPARKリラク&エステや金融機関を装い、カード番号やセキュリティコードの回答・入力を求めるメール・SMS に応じない
出典
- EPARKリラク&エステ「不正アクセスによる個人情報漏えいの可能性に関するお知らせ(第一報)」(一次情報) 2026-07-31
- EPARKリラク&エステ「不正アクセスと個人情報漏えいに関するお知らせ(第二報)」(一次情報) 2026-09-24
- EPARK「株式会社EPARKリラク&エステの不正アクセスによる情報漏えいについて」 2026-08-04
- Security NEXT