画像:株式会社LEAN BODYより引用
株式会社LEAN BODYは2026年9月15日、社内で利用する分析ツール「Metabase」が不正アクセスを受け、退会者を含む約44万アカウントの顧客情報が外部に取得されたと発表しました。
同社によると、不正アクセスは2026年8月11日から発生し、複数回にわたり顧客情報が取得されました。同社は2026年9月8日に異常を検知して調査し、2026年9月9日に侵入経路の遮断とツールの更新を実施。脆弱性情報の定期的な確認や必要な更新ができていなかったことが、被害の要因となった可能性が高いと説明しています。
同社によると、不正アクセスによりアカウントのメールアドレス、ニックネーム、性別、生年月日、身長・体重、利用状況、暗号化されたパスワード、契約・支払いに関する情報などについて漏えいの可能性が生じています。同社によると、パスワードの解読に必要な別途管理する情報は取得されておらず、元のパスワードが判明する可能性は低いとのこと。
発表時点でアカウントの不正利用や不正請求、サービス提供への影響は確認されていません。同社は2026年9月11日に個人情報保護委員会へ速報を提出し、2026年9月15日から対象者へのメール通知を順次開始しています。
参照弊社が利用する分析ツールへの不正アクセスによるお客様情報の取得について(お詫び)|株式会社LEAN BODY





























![中小企業の情報瀬キィリティ相談窓口[30分無料]](/wp-content/uploads/2023/07/bnr_footer04.png)


