株式会社イープラスは9月29日、同社が運営するチケット販売プラットフォーム「イープラス」への不正アクセスについて発表した。
これは同社の電子チケット「スマチケ」管理システムのうち、公演中止・延期等に伴う払戻し情報を管理するシステムに第三者から不正アクセスがあり、同システム内に保管していた払戻しを実施するための情報に含まれていた顧客の個人情報の漏えいが判明したというもの。
同社では9月11日午後7時58分から9月12日午前2時44分に不正アクセスが複数回発生し、9月14日から15日に不正アクセスおよび個人情報漏えいの事実を確認している。
漏えいしたのは、電子チケット「スマチケ」でチケットを受け取り、公演中止・延期等に伴う払戻しについて、2022年6月30日から2026年9月11日の間に払戻し申請を行ったうち一部顧客の合計1,463件の個人情報で、その内訳は下記の通り。
返金方法:銀行振込
対象件数:751件
漏えいした情報:メールアドレス、カナ氏名、振込先口座情報(金融機関名・支店名・口座種別・口座番号・口座名義(カナ))
返金方法:クレジットカード返金
対象件数:644件
漏えいした情報:メールアドレス、カナ氏名
返金方法:郵便振替払出証書
対象件数:68件
漏えいした情報:メールアドレス、カナ氏名、郵便振替払出証書送付先情報(郵便番号、住所、氏名)
同社では9月29日から順次、対象者に個別に謝罪と案内のメールを送信している。
同社では、同社管理下の全システムの再検査とセキュリティ強化措置を実施している。
同社では、サイバー攻撃が高度化していく状況を踏まえ、セキュリティ診断の実施サイクルを短縮化するとともに、定期的な情報セキュリティ研修やリテラシーの強化に努めるため、社内規定の見直しと管理体制の強化を進め、より一層のセキュリティ体制強化と再発防止に努めるとのこと。





