B.LEAGUEサイトへの不正アクセスでカード情報32,000件の流出可能性、委託先管理不充分(ぴあ) | ScanNetSecurity
2024.07.22(月)

B.LEAGUEサイトへの不正アクセスでカード情報32,000件の流出可能性、委託先管理不充分(ぴあ)

ぴあ株式会社は4月25日、同社が運営を受託しているB.LEAGUEのチケットサイト、及びファンクラブ受付サイトのサーバー環境への不正アクセスが確認され個人情報が流出した可能性のあることが判明したと発表した。

インシデント・事故
ぴあ株式会社
  • ぴあ株式会社
  • 株式会社ききょう屋ソフト
  • 不正アクセスの状況について
  • 不正アクセスにより流出した可能性のある情報について
  • 今後の対策等について
  • 関連サイトについて、問い合わせ専用窓口
ぴあ株式会社は4月25日、同社が運営を受託しているB.LEAGUEのチケットサイト、及びファンクラブ受付サイトのサーバー環境への不正アクセスが確認され個人情報が流出した可能性のあることが判明したと発表した。

これは3月17日頃より、会員のツイッター上でクレジットカードの不正使用に関する複数の書き込みがあり事実関係の確認をしたところ、クレジットカード会社からの報告により、当該サイトを利用したユーザーのクレジットカードでの十数件の不正使用があった疑いが判明したというもの。

3月25日に同サイトでのすべてのクレジットカード決済機能を停止し、詳細な調査を外部の専門調査会社に依頼したところ、同サイトの開設・運用にあたり同社が外部発注していた株式会社ききょう屋ソフトが構築したファンクラブ受付サイト、株式会社ホットファクトリーが構築したチケットサイトに対して、3月7日から15日にかけて「ApacheStruts2」への攻撃によるWebサーバー及びデータベースサーバーへの不正アクセスの痕跡が確認されたことが判明したとのこと。

ぴあ社からききょう屋ソフト社への発注仕様、運用ガイドラインと異なり、委託先のデータベース上と通信ログ上に不適切に保持されてることをぴあ社が把握できず、確認の徹底が不十分であったとのこと。

流出可能性があるのは、B.LEAGUE 会員に登録したユーザーの個人情報(住所、氏名、電話番号、生年月日、ログインID、パスワード、メールアドレスの登録情報)最大154,599件と、ファンクラブ会費、チケットサイトでの決済情報(カード会員名、カード会員番号、有効期限、セキュリティコード)合計32,187件。4月21日現在で197件6,300千円の不正使用が判明している。

なお「チケットぴあ」を含む同社関連サイトについては、B.LEAGUE チケットサイト及びファンクラブ受付サイトと切り離されており影響はないとのこと。
《ScanNetSecurity》

編集部おすすめの記事

特集

インシデント・事故 アクセスランキング

  1. 2021年の「不正アクセスによる情報流出の可能性に関するお詫びとお知らせ」を2024年9月30日に削除 ~ 丸紅パワー&インフラシステムズ

    2021年の「不正アクセスによる情報流出の可能性に関するお詫びとお知らせ」を2024年9月30日に削除 ~ 丸紅パワー&インフラシステムズ

  2. イセトーへのランサムウェア攻撃で東海信金ビジネスの個人情報が漏えい

    イセトーへのランサムウェア攻撃で東海信金ビジネスの個人情報が漏えい

  3. イセトーへのランサムウェア攻撃で日本生命保険の個人情報が漏えい

    イセトーへのランサムウェア攻撃で日本生命保険の個人情報が漏えい

  4. カプコンへのランサムウェア攻撃で最大35万件の情報流出、「Ragnar Locker」から身代金要求

  5. 新日本製薬にランサムウェア攻撃、全ての業務は通常通り稼働

  6. 東京都教育委員会「Teams 事故再発防止委員会」設置

  7. 山陰合同銀行の委託先でウイルス感染、顧客4名の個人情報が流出の可能性

  8. プロダクトキーの不正販売で福岡県の男性を逮捕(BSA)

  9. JAXA への不正アクセスによる情報漏えい、未知のマルウェア使用で侵害の検知を困難に

  10. 日本生命保険の元社員を威力業務妨害の容疑で逮捕

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×