「快活CLUB」や「FiT24」などの会員情報約729万件が流出か
AOKIホールディングスの子会社で複合カフェやフィットネスジムなど運営する快活フロンティアがサイバー攻撃を受けた問題で、個人情報約729万件が流出した可能性があることが明らかとなった。
同社では、管理するサーバを侵害されていることが、2025年1月18日夕方に発覚。会員アカウントを管理するシステムに対する不正アクセスの痕跡が確認された。
外部協力のもと調査を進めているが、外部における個人情報の流通や、二次被害などは確認されていないものの、729万87件が外部に流出した可能性があるという。
対象には、特定期間に快活CLUBの会員および仮会員になった一部顧客のほか、フィットネスクラブであるFiT24、FiT24インドアゴルフの会員が含まれる。
対象は氏名や性別、生年月日、住所、電話番号、会員番号や会員種別、会員ステータス、保有ポイント、有効期限、店舗コード、最終会計日時、バーコード、プッシュ通知の希望、クーポンメッセージなどが含まれる。
同社では、対象となる顧客に対してメールや書面で連絡を行うとしている。
(Security NEXT - 2025/01/28 )
ツイート
関連リンク
PR
関連記事
サイト改ざんで偽認証画面、コマンド実行を要求 - 車部品メーカー
レンタルサーバ設備で侵害、サービスを一時停止 - NTTスマートコネクト
eギフトサービスのシステムが侵害、不正交換も - 全日空商事
複数管理サイトに不正アクセス、CMSに脆弱性 - 学研Meds
万博出演者の個人情報などが流出か - 2025年日本国際博覧会協会
サイトが改ざん被害、偽認証画面を表示 - 日本ブラインドサッカー協会
メール送信サービスのアクセスキーを第三者が不正利用 - 衣料品会社
休眠中サーバがランサム被害、内部に個人情報 - システム開発会社
土木情報サイト、パスワード含む会員情報流出の可能性
注文の配送先情報を含むPCに不正アクセス - 楽天グループ会社
