| 会社名 | 株式会社ぐるなび |
|---|---|
| 株式情報 | 上場 |
| 漏洩種別 | 流出 |
| 漏洩対象 | Web |
| 漏洩場所 | 社外 |
| 漏洩内容 | ID/パスワード等 |
| 漏洩件数 | 不明 |
| 漏洩日時 | 2025/7/11~7/14 |
| 発表日時 | 2025/8/20 |
ぐるなびにて、リスト型攻撃による不正ログインで個人情報が閲覧された恐れ。同社のぐるなび会員ログイン画面において、他サービスから流出したID・パスワードを利用した「リスト型攻撃」による不正ログインが行われ、ぐるなび会員編集画面に登録された個人情報が閲覧された可能性があることが判明した。
本件発覚後、不審なログインが確認された会員のパスワードをリセットし、メールで通知。また、個人情報保護委員会へ報告を行った。同社は会員に対して他サービスと異なる強力なパスワードへの変更と、楽天IDと連携している場合は、ぐるなび側のパスワードを見直すよう注意を呼び掛けている。
