ぴあチケットリセールサイトでキャッシュ設定ミス - 個人情報を誤表示
ぴあは、同社が運営するチケットリセールサイト「RELIEF Ticket」において、設定ミスにより顧客と関係ない個人情報を誤表示したことを明らかにした。
同社によれば、アクセスの集中によるサーバ負荷を軽減するため、2025年6月23日に同サイトで表示内容を一時的に保存するキャッシュ設定を見直したが、ミスがあったという。
誤って「Cookie」を含めて保存する設定としたため、別の顧客がサイトを訪問した際にログイン済みの状態でマイページが表示され、ログイン履歴のある一部顧客情報にアクセスできる状態に陥った。
具体的には、氏名、住所、電話番号、生年月日、メールアドレス、クレジットカード番号の下3桁、名義、有効期限、金融機関名、支店名、口座名義、口座番号が閲覧可能となり、住所、電話番号、口座情報については編集できる状態だった。
同社は設定を見直し、ログイン状態にあるすべての顧客をログアウト状態に変更するなど対策を講じたが、同日18時過ぎより同日22時ごろまで数時間にわたり発生した。
同社は外部からのサイバー攻撃については否定。個人情報にアクセスが可能となった顧客や、対象情報の更新が行われた顧客に対し、メールで連絡を取るなど対応を進めている。
(Security NEXT - 2025/06/26 )
ツイート
関連リンク
PR
関連記事
放送局や番組制作会社向けアンケートで不備、他回答者情報を表示 - 総務省
会員サイトで個人情報を誤表示、CDN設定不備で - エバラ食品
「My SoftBank」上で個人情報など誤表示 - メールで取り違えも
プログラム不備で誤送信、メアド流出 - 横須賀商工会議所
無関係企業に個人情報を誤送信、システム改修時に不具合 - ふるさと島根定住財団
ECサイトで不具合、会員登録時に別人情報表示 - 下着通販会社
体験プログラムの申込フォームで別人の個人情報が閲覧可能に - 愛知県
医療者向け会員サービスで個人情報が閲覧可能に - 権限設定ミス
別会員加入者リストがDL可能に、委託先操作ミスで - 札幌市中小企業共済センター
クレカ会員向け福利厚生サービスで別人情報を表示 - システム不具合で
