NEWS
お知らせ
2026/06/30
お知らせ
当社ウェブサイトへの不正アクセスによる個人データ漏えいのおそれに関するお詫びとお知らせ
当社ウェブサイトへの不正アクセスによる個人データ漏えいのおそれに関するお詫びとお知らせ
このたび、当社が運営するウェブサイト(pickle-one.com)(以下「当社サイト」といいます。)が外部からの不正アクセスを受け、当社サイトのデータベースに保存していたお客様の個人データが漏えいした可能性があることが判明いたしました。お客様をはじめ関係者の皆様に多大なるご心配とご迷惑をおかけしますことを、心より深くお詫び申し上げます。
本件の概要及び当社の対応につきまして、下記のとおりお知らせいたします。
1.経緯
2026年6月15日から同月17日にかけて、当社サイトが利用していた外部ソフトウェア(プラグイン)の脆弱性を悪用した外部からの不正アクセスを受け、サーバー上に不正なプログラムが設置されました。2026年6月17日に当社が事態を検知し、直ちに不正アクセスの遮断、不正プログラムの除去その他の対応等を完了しております。
2.漏えいのおそれがある個人データ
当社サイトの会員情報等に含まれる、氏名・フリガナ、住所(都道府県・市区町村まで)、電話番号、メールアドレス、生年月日、性別、暗号化されたパスワード、登録時IPアドレス、規約同意日時、会員プロフィール情報(所属サークル・使用パドル)等(対象となる方は最大 約1,853名)。
なお、当社サイトでは、クレジットカード番号及びセキュリティコードは保有しておらず、漏えいの対象ではございません。また、コートの予約システム、店頭での会員システム並びにECサイトへの不正アクセスは確認されておりません。
3.現在の状況
フォレンジック調査等の結果、現時点では、漏えいのおそれがある個人データが実際に外部へ持ち出された痕跡や、これに伴う二次被害等は確認されておりません。もっとも、持ち出しの可能性を完全には否定できないため、念のため公表するものです。漏えいの対象となる可能性のあるお客様には、別途、電子メール等により個別にご連絡を差し上げております。
4.当社の対応及び再発防止策
当社では、本件の検知後直ちに、不正アクセスの遮断、不正プログラムの除去、パスワード・認証情報の再設定、脆弱性の修正等の初動対応及び二次被害を防止するための措置等を完了しております。あわせて、管理画面への二段階認証の導入、WAF(不正通信を遮断する仕組み)の段階的な有効化、なりすましメール対策(送信ドメイン認証)の導入、脆弱性の継続監視体制の整備等の再発防止策を実施・推進しております。また、本件は、法令等に従い、個人情報保護法に基づき個人情報保護委員会にも報告しております。
5.お客様へのお願い
当社サイトと同じパスワードを他のサービスでご利用の場合は、念のため、パスワードの変更等をご検討ください。また、当社を装った不審なメール、SMS、電話等にもご注意いただき、心当たりのない連絡では、URLのクリックや個人情報・パスワードのご入力等をなさらないようお願いいたします。
6.お問い合わせ窓口
受付時間:平日10:00〜18:00
お客様には重ねてご迷惑とご心配をおかけしますことを、心より深くお詫び申し上げます。今後、再発防止に全社を挙げて取り組んでまいります。
株式会社ピックルボールワン
代表取締役 熊倉 周作