震度7

PeakManager

個人情報約2,218万件

漏えい確定病歴・健康・施術情報 / クレジットカード番号不正アクセス · 調査中

監視モニターでこの事案を見る ▶
公表
2026/07/31
検知
2026/07/27
検知から公表まで
4日
確度
漏えい確定
種別
不正アクセス
状況
調査中
対策投資
対策のみ・金額なし
補償
発表なし・未定
法人番号
8013301038345

漏えいした情報

基本属性氏名、フリガナ、生年月日、性別
連絡先住所、電話番号、メールアドレス
認証情報暗号化パスワード
要配慮個人情報健康状態等、要配慮個人情報に該当する情報を一部含みます
金融・決済クレジットカード情報に該当する可能性のある情報が5件記載されていた

漏えいしていないもの

  • お客様のクレジットカード情報及びマイナンバーに関する情報は、含まれておりません

規模

  • 名寄せ後の対象レコード(第二報) 約2,218万件
  • 第一報時点の対象レコード 約3,300万件

対象者

  • PeakManagerを利用する加盟店の顧客

原因

第三者の不正なアクセスにより、顧客情報を保管するデータベース内の情報が外部へ転送された(手法は模倣防止のため非公表)

時系列

  1. 検知・発覚
  2. 当局報告
  3. 第一報
  4. 第二報。名寄せ後約2,218万レコードと公表

対応

  • フォレンジック調査
  • 専用窓口

外部専門機関と調査、セキュリティの見直し・強化。専用窓口(0120-206-460、平日10〜17時)を設置

あなたがすべきこと

  1. カード会社に連絡し、カードを再発行。明細を毎日確認し、利用通知をオンにする
  2. このサービスと、同じパスワードを使っている全サービスを今すぐ変更。ハッシュ化・暗号化でも、弱いパスワードは解読される。可能ならパスキーに切り替える
  3. 健康・施術の情報は取り消せない。脅しや口止め料の要求には応じず、警察(#9110)か消費生活センター(188)に相談する
  4. この会社を名乗るメールのリンクは開かない。お詫びメールそのものが偽物のことがある
  5. SMSや電話の「お詫び」「返金」は詐欺を疑う。折り返しは公式サイトの番号へ
  6. 身に覚えのない郵便物や請求書に注意。自宅住所は変えにくい
  7. 会社からの通知メール・公式発表で、自分が対象か確認する

事業者への教訓

  1. 本人確認書類・口座情報は保存しない。確認後に破棄するか外部の本人確認サービスに任せる
  2. 個人情報保護委員会へ速報(3〜5日)と確報(30日、不正目的は60日)
  3. レッドチーム演習とAIによる防御強化を行い、その投資額を公表する

出典