ミスターマックスに不正アクセス アプリ会員など最大約173万人の情報流出のおそれ
ミスターマックス・ホールディングスは10月6日、グループが運営するMrMaxアプリとオンラインストアのサーバーが不正アクセスを受け、会員情報の一部が流出したと発表した。対象は最大173万5,154人。カード情報やパスワードは流出していないという。
- ●アプリとオンラインストアのサーバーに不正アクセス
- ●最大173万5,154人の会員ID・氏名・メールなど
- ●住所・カード情報・パスワードは流出していない
MrMaxのアプリやオンラインストアの会員は、なりすましメールやフィッシングに注意したい。
会社は外部の専門機関と調査を続けており、新たな事実が分かれば速やかに知らせるとしている。
ミスターマックス・ホールディングスは2026年10月6日、グループの株式会社ミスターマックス(MrMax)が運営する「MrMaxアプリ」とオンラインストアのサーバーが第三者による不正アクセスを受け、会員の個人情報の一部が外部に流出したと発表した。
何があったのか
発表によると、10月3日の夕方にサーバーへの不審なアクセスに気づき、すぐにサービスを一時停止して、その日のうちに外部からのアクセスを遮断した。その後の調査で、第三者がサービスを構成するソフトウェアの機能を不正に使ってサーバーに侵入し、会員の個人情報の一部が流出したことが分かった。
流出の可能性があるのは、MrMaxアプリの会員とオンラインストアの会員で、最大173万5,154人(10月3日時点で会員登録している人)。情報は会員ID、氏名、メールアドレス、電話番号で、登録の状況によって人ごとに違う。住所、生年月日、クレジットカード情報、パスワード、購入履歴は流出していないことを確認したという。
かんたんに言うと
カード番号やパスワードは無事だったが、名前とメールアドレス、電話番号の組み合わせが外に出た可能性がある。こうした情報は、本物の店を装った「なりすましメール」や、偽のサイトに誘って情報を盗み取る「フィッシングメール」に悪用されやすい。
会員がやること
発表の時点で、流出した情報を悪用した被害は確認されていない。ただ、会社は今後なりすましメールやフィッシングメールが送られる可能性があるとして、不審なメールや添付ファイルは開かずに削除するよう呼びかけている。会社やその関係者を名乗る不審なメール、SMS、電話、郵便物にも注意が必要だ。会社から、パスワードやクレジットカード番号を尋ねることはないという。
対象の会員には、メールで個別に連絡する。MrMaxからのメールは「noreply@mrmax.jp」から送られる。問い合わせ先は incident-desk@mrmax.co.jp だ。
まとめ
会社は個人情報保護委員会に報告し、警察にも相談している。外部の専門機関の協力を得て詳しい調査を進めており、新たに知らせるべき事実が分かれば速やかに公表するとしている。