サミーネットワークスは10月2日22時33分、予約・入場抽選アプリ「777CON-PASS」(777コンパス)の公式Xで、同日17時に発表した不正アクセスによる個人情報流出の可能性について続報を出した。流出した可能性がある情報として、電話番号・性別・生年月日・ユーザーID/ニックネーム・プロフィール写真・お気に入りホール・行動エリアの7項目を挙げている。一方で、本人認証用の顔画像、ログイン用のメールアドレス、パスワード、氏名は流出していないとした。対象件数や不正アクセスの経路は引き続き調査中としている。
お客様各位
2026年10月2日 株式会社サミーネットワークス平素より777CON-PASSをご利用いただき、誠にありがとうございます。
2026年10月2日に公表いたしました「不正アクセスによる個人情報流出の可能性に関するお詫びとお知らせ」につきまして、現時点までの調査で判明した内容と当社の対応を下記のとおりご報告いたします。
お客様をはじめ関係者の皆様に多大なるご迷惑とご心配をおかけしておりますことを、重ねて深くお詫び申し上げます。1. 概要
2026年9月25日、本サービスのユーザーデータに対する不正アクセスが行われ、同年9月30日には、ホールデータにおいても不審なアクセスの痕跡を確認いたしました。
週次のアクセス負荷監視において異常なアクセス増加を確認したことから調査を行ったところ、第三者がユーザー情報およびホール情報を取得するリクエストを不正に実行していたことが判明しました。これにより、お客様の個人情報が流出した可能性があることが明らかとなりました。
不正アクセスの経路および影響範囲につきましては、引き続き調査を進めております。2. 流出の可能性がある情報
対象となる可能性があるのは、本サービスにご登録いただいたお客様の以下の情報です(対象件数は調査中)。・電話番号(※1)
・性別
・生年月日
・ユーザーID/ニックネーム
・プロフィール写真(※2)
・お気に入りホール
・行動エリア(位置情報から生成)※1 店頭予約を利用されたお客様が対象であり、認証用顔画像、アプリにログインするためのメールアドレス、パスワード、氏名は流出しておりません。
※2 登録必須の認証用顔画像とは別に、アプリ内アイコンとして任意で追加登録いただいた画像です。認証用顔画像は対象に含まれておりません。3. 現在までの対応
・2026年9月30日20時の時点で、攻撃元のIPアドレスを特定。当該IPアドレスからのアクセスを遮断し、被害の拡大防止措置を講じました。
・不正なアクセスに対して情報を返さない仕様へ変更し、2026年9月30日22時前に緊急リリースを行いました。4. 今後の対応
引き続き、不正アクセスの経路および影響範囲の特定を進めてまいります。流出の事実および対象となるお客様が確定した場合は、改めてご報告いたします。
お客様には重ねてご迷惑とご心配をおかけしますことを、深くお詫び申し上げます。— 777CON-PASS(スリーセブンコンパス、777コンパス) (@777CONPASS) October 2, 2026
お客様各位
2026年10月2日 株式会社サミーネットワークス
平素より777CON-PASSをご利用いただき、誠にありがとうございます。
2026年10月2日に公表いたしました「不正アクセスによる個人情報流出の可能性に関するお詫びとお知らせ」につきまして、現時点までの調査で判明した内容と当社の対応を下記のとおりご報告いたします。
お客様をはじめ関係者の皆様に多大なるご迷惑とご心配をおかけしておりますことを、重ねて深くお詫び申し上げます。
1. 概要
2026年9月25日、本サービスのユーザーデータに対する不正アクセスが行われ、同年9月30日には、ホールデータにおいても不審なアクセスの痕跡を確認いたしました。
週次のアクセス負荷監視において異常なアクセス増加を確認したことから調査を行ったところ、第三者がユーザー情報およびホール情報を取得するリクエストを不正に実行していたことが判明しました。これにより、お客様の個人情報が流出した可能性があることが明らかとなりました。
不正アクセスの経路および影響範囲につきましては、引き続き調査を進めております。
2. 流出の可能性がある情報
対象となる可能性があるのは、本サービスにご登録いただいたお客様の以下の情報です(対象件数は調査中)。
・電話番号(※1)
・性別
・生年月日
・ユーザーID/ニックネーム
・プロフィール写真(※2)
・お気に入りホール
・行動エリア(位置情報から生成)
※1 店頭予約を利用されたお客様が対象であり、認証用顔画像、アプリにログインするためのメールアドレス、パスワード、氏名は流出しておりません。
※2 登録必須の認証用顔画像とは別に、アプリ内アイコンとして任意で追加登録いただいた画像です。認証用顔画像は対象に含まれておりません。
3. 現在までの対応
・2026年9月30日20時の時点で、攻撃元のIPアドレスを特定。当該IPアドレスからのアクセスを遮断し、被害の拡大防止措置を講じました。
・不正なアクセスに対して情報を返さない仕様へ変更し、2026年9月30日22時前に緊急リリースを行いました。
4. 今後の対応
引き続き、不正アクセスの経路および影響範囲の特定を進めてまいります。流出の事実および対象となるお客様が確定した場合は、改めてご報告いたします。
お客様には重ねてご迷惑とご心配をおかけしますことを、深くお詫び申し上げます。
続報で分かった不正アクセスの時期と流出の可能性がある7項目
17時の第一報では「サーバーが第三者による不正アクセスを受け、個人情報が外部に流出した可能性がある」「クレジットカード情報は保持していないため流出の可能性はない」とだけ書かれていて、いつ何が対象になったのかは示されていなかった。第一報と、それを受けたユーザーの反応は以下の記事でまとめている。
-
-
777CON-PASSに不正アクセス、サミーネットワークスが個人情報流出の可能性を発表→「範囲は明確にすべきでは?」「詫び良番で許したる」
サミーネットワークスは10月2日17時、パチンコ・パチスロホールの予約・入場抽選アプリ「777CON-PASS」(777 ...
続きを見る
続報は、サミーネットワークス公式サイトにも「777CON-PASSへの不正アクセスによる個人情報流出の可能性に関するお詫びとお知らせ ※続報」として10月2日付で掲載されている(第一報はこちら)。
9月25日にユーザーデータ、9月30日にホールデータへの不審なアクセス
続報によると、経緯は次のとおり。
- 9月25日:本サービスのユーザーデータに対する不正アクセスが行われた
- 9月30日:ホールデータにも不審なアクセスの痕跡を確認
- 9月30日20時時点:攻撃元のIPアドレスを特定し、アクセスを遮断
- 9月30日22時前:不正なアクセスに情報を返さない仕様へ変更する緊急リリース
- 10月2日17時:第一報を発表
- 10月2日22時33分:続報を発表
発覚のきっかけは「週次のアクセス負荷監視において異常なアクセス増加を確認したこと」で、調べたところ第三者がユーザー情報とホール情報を取得するリクエストを不正に実行していたことが分かったという。なお、9月25日から遮断までの間、不正なアクセスがずっと続いていたのかどうかまでは、発表には書かれていない。
電話番号・生年月日・行動エリアなど、認証用顔画像は「対象に含まれていない」
流出の可能性がある情報として挙げられたのは、777CON-PASSに登録しているユーザーの次の情報だ(対象件数は調査中)。
- 電話番号(※1)
- 性別
- 生年月日
- ユーザーID/ニックネーム
- プロフィール写真(※2)
- お気に入りホール
- 行動エリア(位置情報から生成)
※1については「店頭予約を利用されたお客様が対象であり、認証用顔画像、アプリにログインするためのメールアドレス、パスワード、氏名は流出しておりません」と注記されている。
※2のプロフィール写真は「登録必須の認証用顔画像とは別に、アプリ内アイコンとして任意で追加登録いただいた画像」で、「認証用顔画像は対象に含まれておりません」としている。第一報の時点ではユーザーから顔写真も漏れたのではという不安の声が多く出ていたが、続報では入場時の本人認証に使う顔画像は対象外と説明された形だ。アイコン画像を自分で設定していた人は、その画像が対象になりうる。
対象件数・経路・補償の有無はまだ発表されていない
続報では「流出の事実および対象となるお客様が確定した場合は、改めてご報告いたします」としていて、記事作成時点では次の点はまだ示されていない。
- 対象となる件数(何人分か)
- 不正アクセスの経路・原因(引き続き調査中)
- 実際に流出したかどうかの確定(現時点ではあくまで「可能性」)
- 対象ユーザーへの個別の連絡方法
- 補償やお詫びの有無
9月30日に攻撃元を特定・遮断してから、公表が10月2日になった理由についても特に説明はない。
-
-
マルハン新宿東宝がコンパスのサーバーダウンして開店が1時間も遅れたにも関わらず+32万枚とお祭りだった模様!
292: フルスロットルでお送りします : 2024/04/24(水) 22:43:33.86 ID:C9/NWJKc ...
続きを見る
-
-
【令和8年8月8日】777コンパス全国予約数ランキングが公開!1位はマルハン新宿東宝の1.5万件
令和8年8月8日 0:00超速報📣 【👑777COM-PASS 全国予約数ランキング ...
続きを見る
続報への反応は「普通に大問題」「賠償案件」から「まだ可能性だから耐えてる」まで
続報のリプ欄や引用リポストには、内容が具体的になったことで改めて事態の大きさを感じたという声が多く寄せられた。
普通に大問題
— H (@H9vza) October 2, 2026
ん…?
普通にヤバい件なのでは……?— 御茶家(ochaya)🧯 (@racky_st) October 2, 2026
これはさすがにやばし
ホール側もコンパス辞める等
考えてほしい— ジンアスカジン (@wHNHnjSRHSYqap5) October 2, 2026
発表にある「9月30日22時前に緊急リリース」の部分を引用して、「9月25日から5日間アクセスし放題だったみたい」と受け止める人もいた。先に書いたとおり、その間ずっとアクセスが続いていたかどうかは発表からは読み取れないが、発生から遮断・公表までの期間を気にする声と言えそうだ。
> 不正なアクセスに対して情報を返さない仕様へ変更し、2026年9月30日22時前に緊急リリースを行いました。
9月25日から5日間アクセスし放題だったみたいです。— shigeki6203 (@shigeki6203) October 2, 2026
「賠償案件」「集団訴訟するべき」「社長が会見を」
対応をめぐっては、謝罪だけでは足りないという声も強い。「慰謝料案件」「賠償案件」といった声のほか、「タイムズ同様集団訴訟するべき!」と他社の件を引き合いに出す声、社長の記者会見を求める声もあった。
結構やってることエグくね???
パチンカス相手だからって謝罪だけしとけばいいやーって?舐めすぎだろ普通に賠償案件だぞこれ、どうすんの?— canon (@gma_channel518) October 2, 2026
これは慰謝料案件
— しんしー (@s5EAZCzpRp4419) October 2, 2026
代表の謝罪もなく
公式での対応で終わりなら
タイムズ同様集団訴訟するべき!
大手企業が一般人を
舐めた対応で終わらせるな!— ゑ (@akkun_0531) October 2, 2026
集団訴訟を請け負う弁護士の先生はいらっしゃいませんか?
— 🔮手相占い師🔮 (@Tennouheikab) October 2, 2026
そんなことより早く社長を出して記者会見して謝るべきですよ。ギャンブラーの個人情報なんて悪用されるに決まってますよww
— 😼👍️ニャーキングハナハナ😼👍️ (@87hana55hana) October 2, 2026
「顔、電話番号、行動エリア」と不安視する声も
流出の可能性がある項目に電話番号や行動エリアが入っていたことで、「フルコンボ」「顔バレに行動範囲まで」と不安を口にする人も。ただし前述のとおり、続報では認証用の顔画像は対象外で、対象になりうるのは任意で登録したアイコン画像(プロフィール写真)とされている。
顔、電話番号、行動エリア もうフルコンボじゎねーかよ
— やけ飲みプロテイン (@yakepurotein) October 2, 2026
流出内容結構ヤバいと思うのは僕だけでしょうか?💧
個人情報に顔バレに行動範囲までって…
対応どうするんやろ— ゆ~スロ (@yu_slot777) October 2, 2026
777CON-PASSで情報流出の可能性。
不正アクセスとな。店舗側にも不正アクセスがあった模様。皆もおかしな事があったら少し疑った方がいいぞ。
電話番号や顔写真他。詳しくは下記を要確認
— スロカス🇯🇵🇷🇺🇻🇪 (@k07312918) October 2, 2026
電話番号が含まれていたことから、最近かかってきた不審な電話と結びつけて心配する人もいた。ただ、今回の件との関係は分かっておらず、本人たちも「関係あるのかわからないけど」「これのせいか?」と半信半疑の様子だ。知らない番号からの電話には、これまで以上に注意しておきたい。
関係あるのかわからないけど今日非通知から電話来た
— ずと (@suropachi73793) October 2, 2026
昨日から詐欺の電話掛かってくるのこれのせいか?
タイミング的にはバッチリなんだよな— わちまる (@wachimaru1206) October 2, 2026
「クリティカルな情報が出てない」と冷静に見る人も
一方で、メールアドレスやパスワード、氏名、認証用顔画像が対象外だった点に注目して、「そこまで困る情報はそんな無いんじゃないかな」と受け止める人もいる。「まだ可能性だから耐えてる」と、確定するまでは様子見という声もあった。
流出した情報はこんな感じみたいね
まぁ、そこまで困る情報はそんな無いんじゃないかな
むしろクリティカルな情報が出てないってことは仕組みとして、適切にリスク管理されたシステムになってたんかな
— ばっしー (@bassy_data) October 2, 2026
まだ可能性だから耐えてる
— まっくら (@makkurra) October 2, 2026
「AIによるフルチェックかましてほしい」と、再発防止策に期待する声も見られた。
最近一気に脆弱性をつつくハッキンググループが活動してるからAIによるフルチェックかましてほしい
ハッキングしてるのも無検閲のAIモデルだと言われてるので、攻撃側の検知機構と同じように調べれば穴は防げる— たまご🍳バーチャルスロッター (@tamago_vslotter) October 2, 2026
「詫びチケット1万枚です」「良番お願いします!」
もちろん、第一報に続いておなじみのノリの反応も多い。「求めているのは対策や言葉による謝罪ではありません」と、お詫びとして予約チケットや良番を求める声が相次いだ。
我々はパチンカスですよ?
求めているのは対策や言葉による謝罪ではありません
詫びチケット1万枚です— 広瀬あずき🫘🍔⛷️ (@herosayazurekey) October 2, 2026
全国のニートが切れてるぞ 詫びチケはよ
— Busu (@Busu196236) October 2, 2026
良番お願いします!
— パチンコ依存症 (@XD4ntQj6TSSiwCs) October 2, 2026
この世のあらゆる情報流出を高みの見物してたらいちばん低いところから足引っかけられた
— もんも (@monmonkeiba) October 2, 2026
第一報への引用リポストにも、続報が出た後に寝起きの顔写真がネットミーム化するかもと自虐したり、「顔写真登録した時から13kgくらい太ったしまあいいか」と開き直ったりする声や、「どうせ明日も元気にオンライン抽選受けるんだから」と冷めた目で見る声が付いていた。
俺の寝起きの人外鬼極悪人相がネットミーム化する可能性あってアツい
対応しっかりしてちょ— りこぴん (@Re_51man) October 2, 2026
タイムズとかほかも自分関係ないと思ってたら終わった
でも顔写真登録した時から13kgくらい太ったしまあいいか— ドーナツドーナツ駐車場 (@_o_o_p_0195) October 2, 2026
リプや引用で怒ってる人達、どうせ明日も元気にオンライン抽選受けるんだからガタガタ騒ぐなよ😸
キャラ誕だし秋葉盛り上がりそうね〜— はるちゃん(通常時) (@chanparu16384) October 2, 2026
サミーネットワークスは、不正アクセスの経路と影響範囲の特定を進め、流出の事実と対象者が確定したら改めて報告するとしている。対象件数や個別の連絡、お詫びの対応がどうなるのか、引き続き公式からの発表を待ちたい。