ぴあチケットリセールサイトでキャッシュ設定ミス - 個人情報を誤表示
ぴあは、同社が運営するチケットリセールサイト「RELIEF Ticket」において、設定ミスにより顧客と関係ない個人情報を誤表示したことを明らかにした。
同社によれば、アクセスの集中によるサーバ負荷を軽減するため、2025年6月23日に同サイトで表示内容を一時的に保存するキャッシュ設定を見直したが、ミスがあったという。
誤って「Cookie」を含めて保存する設定としたため、別の顧客がサイトを訪問した際にログイン済みの状態でマイページが表示され、ログイン履歴のある一部顧客情報にアクセスできる状態に陥った。
具体的には、氏名、住所、電話番号、生年月日、メールアドレス、クレジットカード番号の下3桁、名義、有効期限、金融機関名、支店名、口座名義、口座番号が閲覧可能となり、住所、電話番号、口座情報については編集できる状態だった。
同社は設定を見直し、ログイン状態にあるすべての顧客をログアウト状態に変更するなど対策を講じたが、同日18時過ぎより同日22時ごろまで数時間にわたり発生した。
同社は外部からのサイバー攻撃については否定。個人情報にアクセスが可能となった顧客や、対象情報の更新が行われた顧客に対し、メールで連絡を取るなど対応を進めている。
(Security NEXT - 2025/06/26 )
ツイート
関連リンク
PR
関連記事
クレカ会員向け福利厚生サービスで別人情報を表示 - システム不具合で
オープンスクール申込者の個人情報が閲覧可能に - 群馬の中等教育学校
兵庫県、「はばタンPay+」のシステムを改修 - 申請受付を再開
地域電子商品券「はばタンPay+」サイトで不具合、個人情報流出 - 兵庫県
CDN導入時に設定ミス、複数フォームで個人情報を誤表示 - スカイマーク
ビジネスプランコンテストの応募システムに不備、改修時に発生 - 日本政策金融公庫
介護保険料納入通知書の説明書類に無関係の個人情報 - 京丹後市
ウェブ広告に誤URL、個人情報へアクセス可能に - データ基盤サービス事業者
e講習受講者情報が閲覧可能に - プレストレストコンクリート工学会
高校の体験入学申込サイトで個人情報が閲覧可能に - 福岡県
