B.LEAGUEサイトへの不正アクセスでカード情報32,000件の流出可能性、委託先管理不充分(ぴあ) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2017.10.19(木)

B.LEAGUEサイトへの不正アクセスでカード情報32,000件の流出可能性、委託先管理不充分(ぴあ)

インシデント・事故 インシデント・情報漏えい

ぴあ株式会社は4月25日、同社が運営を受託しているB.LEAGUEのチケットサイト、及びファンクラブ受付サイトのサーバー環境への不正アクセスが確認され個人情報が流出した可能性のあることが判明したと発表した。

これは3月17日頃より、会員のツイッター上でクレジットカードの不正使用に関する複数の書き込みがあり事実関係の確認をしたところ、クレジットカード会社からの報告により、当該サイトを利用したユーザーのクレジットカードでの十数件の不正使用があった疑いが判明したというもの。

3月25日に同サイトでのすべてのクレジットカード決済機能を停止し、詳細な調査を外部の専門調査会社に依頼したところ、同サイトの開設・運用にあたり同社が外部発注していた株式会社ききょう屋ソフトが構築したファンクラブ受付サイト、株式会社ホットファクトリーが構築したチケットサイトに対して、3月7日から15日にかけて「ApacheStruts2」への攻撃によるWebサーバー及びデータベースサーバーへの不正アクセスの痕跡が確認されたことが判明したとのこと。

ぴあ社からききょう屋ソフト社への発注仕様、運用ガイドラインと異なり、委託先のデータベース上と通信ログ上に不適切に保持されてることをぴあ社が把握できず、確認の徹底が不十分であったとのこと。

流出可能性があるのは、B.LEAGUE 会員に登録したユーザーの個人情報(住所、氏名、電話番号、生年月日、ログインID、パスワード、メールアドレスの登録情報)最大154,599件と、ファンクラブ会費、チケットサイトでの決済情報(カード会員名、カード会員番号、有効期限、セキュリティコード)合計32,187件。4月21日現在で197件6,300千円の不正使用が判明している。

なお「チケットぴあ」を含む同社関連サイトについては、B.LEAGUE チケットサイト及びファンクラブ受付サイトと切り離されており影響はないとのこと。
《ScanNetSecurity》

関連記事

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

Scan BASIC 会員限定記事

もっと見る

Scan BASIC 会員限定記事特集をもっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)

もっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)特集をもっと見る

カテゴリ別新着記事

インシデント・事故 カテゴリの人気記事 MONTHLY ランキング

  1. 12,439件のお客さま情報が入った業務用パソコンが盗難被害(東京ガス、キャプティ)

    12,439件のお客さま情報が入った業務用パソコンが盗難被害(東京ガス、キャプティ)

  2. 「myTOKYOGAS」へ不正アクセス、ポイントの不正使用も確認(東京ガス)

    「myTOKYOGAS」へ不正アクセス、ポイントの不正使用も確認(東京ガス)

  3. 脆弱性を突かれ不正アクセス、番組サイトに投稿した個人情報が流出(TOKYO MX)

    脆弱性を突かれ不正アクセス、番組サイトに投稿した個人情報が流出(TOKYO MX)

  4. 「スピードラーニング」のデータをオークション目的でアップロードし逮捕(ACCS)

  5. スーパーフードの通販サイトでカード情報が流出、サイトは停止せず対策(フルッタフルッタ)

  6. 「ネタバレ」サイトの運営者を逮捕、アフィリエイトで3年間で3億円の収入(ACCS)

  7. 「fx-on」に不正アクセス、9,822件のクレジットカード情報が流出の可能性(株式会社ゴゴジャン)

  8. 小学校の養護教諭が児童の個人情報を保存したUSBメモリを紛失(千葉県柏市)

  9. 外部からのアクセスでバスツアーサイトツアーの個人情報1万1975人分が流出(H.I.S.)

  10. SQLインジェクション脆弱性を突いた不正アクセスで個人情報2,728件が流出(InterFM897)

全カテゴリランキング

特集

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×