MrMax個人情報インシデントの概要と評価

最大約174万人の氏名・メールアドレス・電話番号・会員IDが対象。パスワード・住所・購買履歴は対象外。

事案の概要

企業・サービス
MrMax
確認状況
流出確認
公表日
公表された原因
ソフトウェアの機能を不正利用したサーバー侵入

何が起きたか

MrMaxは2026年10月6日、アプリとオンラインストアの会員情報の一部が、不正アクセスによって外部へ流出したと公表しました。10月3日夕方に不審なアクセスを検知し、サービス停止と外部からのアクセス遮断を行っています。

流出の可能性がある対象は、10月3日時点の登録会員、最大1,735,154人です。

対象の範囲と公表された対応

対象情報は会員ID、氏名、メールアドレス、電話番号で、登録状況によって項目が異なります。住所、生年月日、カード情報、パスワード、購入履歴は流出していないと説明されています。

公表時点で情報の悪用による被害は確認されていません。同社は関係機関へ報告・相談し、外部専門機関と調査を進めています。

対象情報

  • メールアドレス一部確認/おそれ

    会員情報の一部流出を確認。最大1,735,154人が対象で、個人ごとの流出項目は登録状況により異なります。

  • ID・識別子一部確認/おそれ

    会員情報の一部流出を確認。最大1,735,154人が対象で、個人ごとの流出項目は登録状況により異なります。

Sとした理由

最大約174万人の氏名・メールアドレス・電話番号・会員IDが対象。パスワード・住所・購買履歴は対象外。

Sの評価基準

直接悪用可能な決済情報、本人確認・健康情報、深い私的情報、又は詳細属性の大規模侵害。

評価基準を見る →

出典

  1. MrMax:不正アクセスによる情報流出のお知らせ
アカウント情報流出一覧 →
共有