LEAN BODY個人情報インシデントの概要と評価

約44万アカウントのメール・暗号化パスワード等が流出。登録者の身長・体重・運動目的や、購入情報・カード末尾4桁も対象。

事案の概要

企業・サービス
LEAN BODY
確認状況
流出確認
公表日

分析ツールへの不正アクセス

LEAN BODYは、Metabaseの脆弱性を悪用され、データベースから顧客情報が取得されたと公表しました。退会者を含む約44万アカウントが対象です。9月9日にアクセス経路を遮断し、ツールを修正版へ更新しました。

対象情報

メールアドレス、ニックネーム、性別、生年月日、都道府県、身長・体重・目標体重・運動目的、利用記録、暗号化されたパスワード等の登録情報が対象です。一部の法人利用者は氏名・法人名・従業員番号も含まれます。

支払い関連では請求・返金記録やカード末尾4桁等が対象です。パスワード解読に必要な別管理情報は取得されていないと説明しています。

対象情報

  • メールアドレス流出確認

    登録済みメールアドレス。

  • パスワード流出確認

    暗号化された情報。解読に必要な別管理情報は取得されていない。

  • ID・識別子一部確認/おそれ

    一部法人利用者の従業員番号や決済サービス上の識別番号等。

  • 決済情報一部確認/おそれ

    請求・返金記録、カード番号の末尾4桁等。

Aとした理由(暫定)

約44万アカウントのメール・暗号化パスワード等が流出。登録者の身長・体重・運動目的や、購入情報・カード末尾4桁も対象。

Aの評価基準

詳細な本人属性、金融・人事・行動情報等の組合せ。少人数でも深刻な個人被害があり得る。

評価基準を見る →

出典

  1. 弊社が利用する分析ツールへの不正アクセスによるお客様情報の取得について(お詫び)
アカウント情報流出一覧 →
共有