ぐるなび、リスト型攻撃による不正ログインで個人情報が閲覧された恐れ

会社名株式会社ぐるなび
株式情報上場
漏洩種別流出
漏洩対象Web
漏洩場所社外
漏洩内容ID/パスワード等
漏洩件数不明
漏洩日時2025/7/11~7/14
発表日時2025/8/20

ぐるなびにて、リスト型攻撃による不正ログインで個人情報が閲覧された恐れ。同社のぐるなび会員ログイン画面において、他サービスから流出したID・パスワードを利用した「リスト型攻撃」による不正ログインが行われ、ぐるなび会員編集画面に登録された個人情報が閲覧された可能性があることが判明した。

本件発覚後、不審なログインが確認された会員のパスワードをリセットし、メールで通知。また、個人情報保護委員会へ報告を行った。同社は会員に対して他サービスと異なる強力なパスワードへの変更と、楽天IDと連携している場合は、ぐるなび側のパスワードを見直すよう注意を呼び掛けている。