チケット予約・購入・販売情報サイトを運営するイープラスが、システムに対する不正アクセスの発生と個人情報漏洩を発表。合計1,463件のユーザー情報が漏洩したとのことだ。
経緯
電子チケット「スマチケ」管理システムのうち、公演中止・延期などに伴う払戻し情報を管理するシステムに対し、第三者からの不正アクセスが確認された。
- 2026年9月11日19時58分〜9月12日2時44分:不正アクセスが複数回発生
- 2026年9月14日〜15日:不正アクセスおよび個人情報漏えいの事実を確認。15日中に該当システムのセキュリティ設定を見直し、不正アクセスを遮断する措置を実施。その後は同様の事象が発生していないことを確認済み
- 以降〜2026年9月29日時点:同社管理下の全システムの再検査およびセキュリティ強化措置を実施
同システム内には払戻しを実施するための情報が保管されており、その中に含まれていた顧客の個人情報を含む一部の情報が漏洩したという。
なお、該当のシステムは、イープラスの会員情報やチケット購入に関する情報を保管するデータベースとは独立しており、会員のクレジットカード情報やパスワードなどは漏洩対象に含まれていないとのこと。
漏洩した個人情報
電子チケット「スマチケ」でチケットを受け取り、公演中止・延期などに伴う払戻しについて、2022年6月30日〜9月11日の間に「スマチケ」から払戻し申請を行ったうち一部の顧客の情報、合計1,463件が漏洩したという。なお、払戻し方法により、漏洩した情報が異なるとのこと。また、いずれも払戻し対象となった公演名、会場、開催日時の情報が含まれているという。
- 銀行振込751件メールアドレス、カナ氏名、振込先口座情報(金融機関名・支店名・口座種別・口座番号・口座名義(カナ))
- クレジットカード返金644件メールアドレス、カナ氏名郵便振替払出証書68件メールアドレス、カナ氏名、郵便振替払出証書送付先情報(郵便番号、住所、氏名)
- 合計1,463件
原因
2026年9月11日~12日のうちに、前述の払戻し情報を管理するシステムに対し、第三者から不正アクセスが行われたことによるものと推測されている。なお、同システム以外へのアクセスや、ファイルなどの改ざんは行われていないとのことだ。
現時点の対応状況
対象となる顧客(イープラス会員ではない同行者を含む)には、9月29日より順次、個別にお詫びとお知らせのメールを送っているという。また、同社管理下のシステムを調査し、今回の対象箇所以外に漏えいや不正アクセスがなかったこと、およびデータベースの改ざんが行われていないことを確認済みだとしている。
再発防止策
現在、同社管理下の全システムについて総点検を実施し、必要な対応を進めているとのこと。また、サイバー攻撃が高度化していく状況を踏まえ、セキュリティ診断の実施サイクルを短縮化するとともに、定期的な情報セキュリティ研修やリテラシーの強化に努めるため、社内規定の見直しと管理体制の強化を進め、セキュリティ体制強化と再発防止に努めていくと述べている。
【関連記事】
・北海道のコンビニチェーン「セイコーマート」運営企業で、約57万件の会員情報が漏洩した可能性
・タイムズカーで約660万件の情報漏えい、退会済みユーザー含む 運転免許/本人確認書類情報など
・デジタル庁GSSに不正アクセス、職員ら約24.6万件の個人情報漏えいの可能性
この記事は参考になりましたか?
- この記事の著者
-
EnterpriseZine編集部(エンタープライズジン ヘンシュウブ)
「EnterpriseZine」(エンタープライズジン)は、翔泳社が運営する企業のIT活用とビジネス成長を支援するITリーダー向け専門メディアです。データテクノロジー/情報セキュリティの最新動向を中心に、企業ITに関する多様な情報をお届けしています。
※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です
この記事は参考になりましたか?
この記事をシェア
