ぴあチケットリセールサイトでキャッシュ設定ミス - 個人情報を誤表示
ぴあは、同社が運営するチケットリセールサイト「RELIEF Ticket」において、設定ミスにより顧客と関係ない個人情報を誤表示したことを明らかにした。
同社によれば、アクセスの集中によるサーバ負荷を軽減するため、2025年6月23日に同サイトで表示内容を一時的に保存するキャッシュ設定を見直したが、ミスがあったという。
誤って「Cookie」を含めて保存する設定としたため、別の顧客がサイトを訪問した際にログイン済みの状態でマイページが表示され、ログイン履歴のある一部顧客情報にアクセスできる状態に陥った。
具体的には、氏名、住所、電話番号、生年月日、メールアドレス、クレジットカード番号の下3桁、名義、有効期限、金融機関名、支店名、口座名義、口座番号が閲覧可能となり、住所、電話番号、口座情報については編集できる状態だった。
同社は設定を見直し、ログイン状態にあるすべての顧客をログアウト状態に変更するなど対策を講じたが、同日18時過ぎより同日22時ごろまで数時間にわたり発生した。
同社は外部からのサイバー攻撃については否定。個人情報にアクセスが可能となった顧客や、対象情報の更新が行われた顧客に対し、メールで連絡を取るなど対応を進めている。
(Security NEXT - 2025/06/26 )
ツイート
関連リンク
PR
関連記事
公開ファイルの個人情報非開示処理でミス - 階上町
共同利用の顧客情報管理システムに不備 - 東北電力ネットワーク
地域特化型の旅行予約システムで顧客情報を誤表示
情報セキュリティ教室の参加者一覧が閲覧可能に - NII
学生ポータルで不具合、想定外の認証でアクセス可能に - 東経大
クレジットウェブ申込システムで不具合 - AGペイメント
スポーツグッズ通販サイトで個人情報流出か - 不正プログラムや改ざんを確認
乗換案内サイトで別の顧客情報を表示 - キャッシュ不備で
キャンペーン応募サイトで設定ミス、個人情報を誤表示 - ヤマナカ
オンラインデザインツール上で他校生徒情報が閲覧可能に - 鹿島市