← 一覧に戻る

株式会社快活フロンティア

快活CLUB / 快活CLUBアプリ / FiT24 / FiT24インドアゴルフ

漏洩した情報の重要度:高(他の情報と組み合わさると個人の特定やプライバシー侵害につながる情報)

複合カフェ「快活CLUB」を運営する同社のサーバーが不正アクセスを受け、会員アカウントを管理するシステムから会員の個人情報が漏えいした可能性がある。2025年1月18日夕刻に検知してサーバーをネットワークから切り離し、20日にDDoS攻撃によるネットワーク障害で公式アプリの機能を会員証の表示のみに制限したと告知、21日に不正アクセスと個人情報漏えいの可能性を公表した。28日の続報で対象を快活CLUB会員・仮会員とFiT24・FiT24インドアゴルフ会員の一部の計7,290,087件とした。項目は氏名・カナ氏名・性別・郵便番号・住所・電話番号・生年月日・会員番号・保有ポイント・店舗コード・最終会計日時など。身分証明書情報・クレジットカード情報・メールアドレス・アプリのパスワードは含まれない。3月17日に調査完了を公表し、漏えいした事実や二次被害は確認されていないとした。一方、警視庁は2025年12月以降、アプリのサーバーに会員情報を取得する不正な指令を約724万回送ったなどとして不正アクセス禁止法違反と偽計業務妨害の疑いで容疑者を逮捕しており、攻撃には生成AIを悪用して作ったプログラムが使われたと報じられた。警察庁の資料は会員情報を漏えいさせたと記している。

  • 住所
  • 生年月日
  • 利用履歴
  • 氏名
  • 性別
  • 郵便番号
  • 電話番号
  • 会員ID
  • ポイント情報

原因の詳細会員アカウントを管理するシステムへの不正アクセス。報道では公式アプリのサーバーに会員情報を取得する不正な指令が約724万回送られた

  1. 発生
  2. 公表

出典

𝕏 でシェア はてブ ✎ この事案を GitHub で修正

※ 掲載内容は公式発表や報道をもとに、AI も活用して収集・作成しています。誤りや古い情報を含む場合があります。利用する際は各自で出典を確認してください。