アイフラッグ子会社の EPARK リラク&エステは 7 月 31 日、自社が運営する整体院・エステ向け予約管理プラットフォーム『PeakManager』が不正アクセスを受け、個人情報を含む最大約 3,300 万件のデータが外部に漏えいした可能性があると公表しました。同社は 7 月 30 日に個人情報保護委員会へ報告済みで、外部専門機関の協力を得て調査中です。
主なポイント
- 漏えいの恐れがある情報は氏名、生年月日、性別、住所、電話番号、メールアドレス、暗号化パスワードなど
- 現時点でクレジットカード情報とマイナンバー関連情報の流出は確認されていない
- ダークウェブ上のハッキングフォーラムに 7 月 19 日 peakmanager.jp へ侵入し 3,200 万行を取得したとする投稿を確認
- 対象は加盟店の予約履歴を含む顧客データベース全般、影響範囲は複数のサロン系サービスに及ぶ可能性
- 初報は 8 月 3 日、影響を受けたユーザーへの個別通知は調査結果を踏まえ順次対応する方針
出典: 個人情報含む約 3300 万件のデータ漏えいか 整体院予約など手掛ける EPARK リラク&エステ システムに不正アクセス (ITmedia NEWS)