LEAN BODY ·

分析ツールの脆弱性から約44万アカウントの顧客情報を取得される

漏洩確認

社内分析ツールMetabaseの脆弱性を悪用した不正アクセスで、顧客情報の取得を確認しました。退会者を含む約44万アカウントが対象で、メールアドレスやサービスに登録した情報等が含まれます。

8月11日に最初の不正アクセス、9月9日に遮断・更新。複数アカウントがあるため人数は44万人とは一致しません。パスワードは暗号化された情報、カード情報は下4桁が対象で、カード番号全体・セキュリティコードは対象外。具体的なCVE番号とAI関与は断定しません。

出典

公表・続報日:2026-09-15。確認状況と被害規模は参照した発表時点の情報です。