S流出確認
MrMax個人情報インシデントの概要と評価
最大約174万人の氏名・メールアドレス・電話番号・会員IDが対象。パスワード・住所・購買履歴は対象外。
事案の概要
- 企業・サービス
- MrMax
- 確認状況
- 流出確認
- 公表日
- 公表された原因
- ソフトウェアの機能を不正利用したサーバー侵入
何が起きたか
MrMaxは2026年10月6日、アプリとオンラインストアの会員情報の一部が、不正アクセスによって外部へ流出したと公表しました。10月3日夕方に不審なアクセスを検知し、サービス停止と外部からのアクセス遮断を行っています。
流出の可能性がある対象は、10月3日時点の登録会員、最大1,735,154人です。
対象の範囲と公表された対応
対象情報は会員ID、氏名、メールアドレス、電話番号で、登録状況によって項目が異なります。住所、生年月日、カード情報、パスワード、購入履歴は流出していないと説明されています。
公表時点で情報の悪用による被害は確認されていません。同社は関係機関へ報告・相談し、外部専門機関と調査を進めています。
対象情報
- メールアドレス一部確認/おそれ
会員情報の一部流出を確認。最大1,735,154人が対象で、個人ごとの流出項目は登録状況により異なります。
- ID・識別子一部確認/おそれ
会員情報の一部流出を確認。最大1,735,154人が対象で、個人ごとの流出項目は登録状況により異なります。
Sとした理由
最大約174万人の氏名・メールアドレス・電話番号・会員IDが対象。パスワード・住所・購買履歴は対象外。
Sの評価基準直接悪用可能な決済情報、本人確認・健康情報、深い私的情報、又は詳細属性の大規模侵害。