限定公開( 3 )

チケット販売サイトを運営するイープラス社(東京都渋谷区)は9月29日、電子チケット「スマチケ」の払い戻し情報を管理するシステムが不正アクセスを受け、個人情報1463件が漏えいしたと発表した。公演の中止や延期などで、2022年6月30日から26年9月11日までにスマチケの払い戻しを申し込んだ人の一部が対象になる。
漏えいした1463件の個人情報は、いずれもメールアドレスと片仮名の氏名、払い戻しの対象になった公演の名前・会場・日時を含む。さらに、銀行振り込みでの返金を選んだ751件では、振込先の口座情報(金融機関名・支店名・口座種別・口座番号・口座名義)も漏れた。証書を郵送で受け取る「郵便振替払出証書」を選んだ68件では、送り先の郵便番号・住所・氏名も漏えいした。クレジットカードへの返金を選んだ残りの644件は、メールアドレスなど全件に共通する情報のみだった。
一方、クレジットカード情報は同社が保持しておらず、パスワードなどの会員情報も別のデータベースで管理しているため、いずれも漏えいしていない。紙チケットなど、スマチケ以外で受け取った人の払い戻し情報も対象外。ほかのシステムへの不正アクセスや流出はなく、ファイルなどの改ざんもなかったという。
不正アクセスは11日午後7時58分から12日午前2時44分にかけて複数回あった。同社は15日までに漏えいを確認し、同日中にセキュリティ設定を見直して不正アクセスを遮断した。29日から、会員ではない同行者を含む対象者に、メールで順次知らせている。個人情報保護委員会には報告済みで、所轄の警察署への届け出も準備中だ。
|
|
|
|
|
|
|
|
|
|
|
|
Copyright(C) 2026 ITmedia Inc. All rights reserved. 記事・写真の無断転載を禁じます。
掲載情報の著作権は提供元企業に帰属します。

iOSアプリ強制終了報告相次ぐ(写真:ITmedia Mobile)33

OpenAI次世代モデル公開取りやめ(写真:時事通信社)35