Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ぴあチケットリセールサイトでキャッシュ設定ミス - 個人情報を誤表示

ぴあは、同社が運営するチケットリセールサイト「RELIEF Ticket」において、設定ミスにより顧客と関係ない個人情報を誤表示したことを明らかにした。

同社によれば、アクセスの集中によるサーバ負荷を軽減するため、2025年6月23日に同サイトで表示内容を一時的に保存するキャッシュ設定を見直したが、ミスがあったという。

誤って「Cookie」を含めて保存する設定としたため、別の顧客がサイトを訪問した際にログイン済みの状態でマイページが表示され、ログイン履歴のある一部顧客情報にアクセスできる状態に陥った。

具体的には、氏名、住所、電話番号、生年月日、メールアドレス、クレジットカード番号の下3桁、名義、有効期限、金融機関名、支店名、口座名義、口座番号が閲覧可能となり、住所、電話番号、口座情報については編集できる状態だった。

同社は設定を見直し、ログイン状態にあるすべての顧客をログアウト状態に変更するなど対策を講じたが、同日18時過ぎより同日22時ごろまで数時間にわたり発生した。

同社は外部からのサイバー攻撃については否定。個人情報にアクセスが可能となった顧客や、対象情報の更新が行われた顧客に対し、メールで連絡を取るなど対応を進めている。

(Security NEXT - 2025/06/26 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ECサイトで不具合、会員登録時に別人情報表示 - 下着通販会社
体験プログラムの申込フォームで別人の個人情報が閲覧可能に - 愛知県
医療者向け会員サービスで個人情報が閲覧可能に - 権限設定ミス
別会員加入者リストがDL可能に、委託先操作ミスで - 札幌市中小企業共済センター
クレカ会員向け福利厚生サービスで別人情報を表示 - システム不具合で
オープンスクール申込者の個人情報が閲覧可能に - 群馬の中等教育学校
兵庫県、「はばタンPay+」のシステムを改修 - 申請受付を再開
地域電子商品券「はばタンPay+」サイトで不具合、個人情報流出 - 兵庫県
CDN導入時に設定ミス、複数フォームで個人情報を誤表示 - スカイマーク
ビジネスプランコンテストの応募システムに不備、改修時に発生 - 日本政策金融公庫