← 事故DB

2rinkan-api-2026 · 公表 2026-04-23

2りんかんイエローハット:不正アクセスの経緯と影響

アプリのAPIを悪用して会員専用サーバーの情報が取得されました。具体的な認可不備や脆弱性の内容は未公表です。 3,179,454人分の会員情報が流出しました。第二報の最大3,455,754人分から修正されました。決済情報は別管理で対象外です。

原因未特定・非公表

確認範囲: 侵害を確認

侵入経路と確認できたこと

  • 公表で確認

    アプリのAPIを悪用して会員専用サーバーの情報が取得されました。具体的な認可不備や脆弱性の内容は未公表です。

    [s1]6月19日最終報 §§1-3 / 4月23日第一報
  • 公表で確認

    3,179,454人分の会員情報が流出しました。第二報の最大3,455,754人分から修正されました。決済情報は別管理で対象外です。

    [s1]6月19日最終報 §§1-3 / 4月23日第一報

時系列

  1. 公表資料で確認できる開示日。 [s1]

公表された対応

  • 公表で確認

    対象者への通知を完了し、アプリ停止中にシステムを再構築しています。再開時の一斉ログアウトとパスワード再設定を案内しています。

    [s1]6月19日最終報 §§1-3 / 4月23日第一報

当時の回避可能性を考える材料

判断材料が不足

侵入方法や修正の提供時期が分からず、防げたかは判断できません。関連ルールで権限、取得ログ、保存期限と稼働設定を点検します。

編集上の評価。責任や過失の認定ではありません。 [s1]

未解明の点・AIの関与

AIの関与不明

確認した公表資料からは、攻撃者によるAI利用を判断できません。

具体的な侵入方法、攻撃開始日、取得の確定範囲は未公表です。

情報元

  1. [s1] 2りんかんイエローハット · 一次情報

    2りんかんイエローハット:事故に関する公表資料 ↗

    確認 2026-10-09