← 事故DB

mrmax-2026 · 公表 2026-10-06

MrMax:ソフトウェア機能の不正利用から会員情報が流出

アプリ・オンラインストアのサーバーへの侵入と、一部会員情報の流出を確認しました。最大対象人数は1,735,154人ですが、流出が確認された実人数は示されていません。

原因未特定・非公表

確認範囲: 侵害を確認

侵入経路と確認できたこと

  • 公表で確認

    サービスを構成するソフトウェアの機能を不正に利用して侵入されました。

    [s1]1. 経緯
  • 公表で確認

    最大1,735,154人が対象です。住所・生年月日・カード情報・パスワード・購入履歴は流出していないと確認しています。

    [s1]2. 情報流出の可能性がある対象のお客様および情報

時系列

  1. 不審なアクセスを検知し、サービスを停止。外部アクセスを遮断。 [s1]

  2. 影響と対応を公表。 [s1]

公表された対応

  • 公表で確認

    経路の遮断と監視強化を実施し、外部専門機関と調査しています。

    [s1]4. 今後の対応

当時の回避可能性を考える材料

判断材料が不足

稼働するソフトと修正情報を照合し、公開範囲・権限・取得ログを点検します。

編集上の評価。責任や過失の認定ではありません。 [s1]

未解明の点・AIの関与

AIの関与不明

確認した公表資料からは、攻撃者によるAI利用を判断できません。

製品、CVE、修正の提供時期は未公表です。既知脆弱性の放置や実装欠陥とは断定できません。

情報元

  1. [s1] ミスターマックス · 一次情報

    不正アクセスによる情報流出に関するお詫びとお知らせ ↗

    公開 2026-10-06 · 確認 2026-10-09