シネマイクスピアリ、チケットのネット販売を約1年ぶりに再開
東京ディズニーリゾートにある映画館「シネマイクスピアリ」のウェブサーバが不正アクセスを受けた問題で、同館を運営するイクスピアリは、改修を終えたとしてオンラインチケット購入システムを約1年ぶりに再開した。
問題となった不正アクセスは、同サービスのウェブサーバに対して行われたもので、オンラインチケット購入システムの利用者1414人分のクレジットカード情報や、会員カードの専用ページ利用者1120人分の個人情報が流出した可能性がある。
2015年10月30日にカード決済代行会社から情報流出の可能性について指摘があり問題が発覚。同日にオンラインチケット購入システムを停止し、調査結果を受けて12月1日に事態を公表していた。
同社ではシステムを停止してセキュリティ対策の強化やシステムの改修を行っていたが、作業が完了したとして2016年10月19日よりオンラインチケット購入システムとカード会員専用ページを再開した。
セキュリティ対策として、クレジットカード情報入力画面を別の事業者へ変更。また初回ログイン時にパスワード変更を求めるほか、カード会員専用ページのパスワードについて文字数を増やすなど安全性を高めたとしている。
(Security NEXT - 2016/10/21 )
ツイート
関連リンク
PR
関連記事
大阪市の保育園サイトが改ざん - 個人情報流出は否定
サイトに脆弱性を突く不正アクセス - 日産財団
サイトが改ざん被害、偽認証画面を表示 - 日本ブラインドサッカー協会
休眠中サーバがランサム被害、内部に個人情報 - システム開発会社
クラフトビール通販サイトで個人情報流出の可能性
ペット用品通販ショップに不正アクセス - 個人情報流出の可能性
インク通販サイトに不正アクセス - 個人情報流出の可能性
都民向け金融セミナーの申込サイトが一時消失 - 攻撃の痕跡も
MS 365アカウントや学生団体サイトの侵害が判明 - 富山県立大
VPN経由でサイバー攻撃、ランサム被害が発生 - D&M
