株式会社LEAN BODYが不正アクセス被害、約44万アカウントの顧客情報が漏えい
株式会社LEAN BODYは、利用する分析ツール「Metabase」が第三者による不正アクセスを受け、退会者を含む顧客情報が外部に取得されたことを2026年9月15日に公表しました。
公表によると、同年8月11日から不正アクセスが発生し、複数回にわたり顧客情報が取得されていたとのことです。同年9月8日に異常を検知して調査を開始し、その翌日にも顧客情報が取得されていたため、不正アクセス経路を遮断したとしています。脆弱性情報の定期的な確認や必要な更新ができていなかったことが被害の要因となった可能性が高いとのことです。
漏えいの可能性が生じているのは、退会者を含む約44万アカウントのメールアドレス、ニックネーム、性別、生年月日、身長・体重、利用状況、暗号化されたパスワード、契約・支払いに関する情報等としています。なお、パスワードの解読に必要な別途管理する情報は取得されておらず、元のパスワードが判明する可能性は低いとのことです。また、契約・支払いに関する情報としてクレジットカード情報が含まれているものの、カード番号の下4桁のみが流出したものであり、カード番号全体やセキュリティコードは同社のデータベースに保存されていないとしています。
同年9月9日に侵入経路の遮断およびツールの更新を実施し、同年9月11日に個人情報保護委員会へ速報を提出しています。また、対象者へのメール通知を順次開始しており、公表時点ではアカウントの不正利用や不正請求、サービス提供への影響は確認されていないとのことです。
今後、詳細な調査結果を同委員会へ確報として報告する方針を示しています。

サイバーセキュリティラボが提供する「アカウント流出チェッカー」では、メールアドレスを入力するだけで、自社のアカウント情報が全体で何件流出しているかを知ることができます。
今すぐ無料でチェックする執筆者

