漏えいウォッチ

漏えいウォッチの一覧へ

PeakManager導入サロン等の顧客情報

株式会社EPARKリラク&エステ

サロン等の顧客情報を外部転送。精査後は約2,218万レコード

氏名・連絡先や、施術の備考欄の一部健康情報などが対象。レコード数を人数へ置き換えることはできないと説明されています。

漏えいを確認 / 初報:2026-07-31 / 公式続報:2026-09-24

公表された対象規模

約2,218万レコード

初報の約3,300万レコードから精査。任意の連絡先が未登録のデータなどは重複判定できず、人数への換算不可。

対象となる方・情報

予約・顧客管理基盤PeakManagerに、導入店舗が顧客情報を登録していた方。EPARKのすべてのサービス・会員を対象とした発表ではありません。

氏名・フリガナ、生年月日、性別、住所、電話番号、メールアドレス、施術等の備考(健康状態など)、暗号化パスワード(初報の可能性)

第二報の確認項目には備考欄の一部要配慮個人情報を含みます。初報ではマイページの暗号化パスワードの可能性も案内。

現在の状況と対応

削除されたデータは復旧済み。初報で新サーバー・DBへ移管完了と説明。

公表と続報の経緯

7月27日は不正アクセスと顧客データ削除を確認した日。攻撃開始日は未公表。

  1. 2026-07-27:不正アクセス・削除を確認 対象DBの復旧等を実施。
  2. 2026-07-31:初報 約3,300万レコードの可能性とパスワード変更を案内。
  3. 2026-09-24:漏えい確認・件数精査 約2,218万レコードとカード関連の初報訂正。

公式発表・出典

この事案へリアクション・一覧で確認