「Peach チケットガード」契約者ページで他の契約者の情報が閲覧可能に(チケットガード少額短期保険) | ScanNetSecurity
2025.12.06(土)

「Peach チケットガード」契約者ページで他の契約者の情報が閲覧可能に(チケットガード少額短期保険)

チケットガード少額短期保険は、同社「Peach チケットガード」契約者の「マイページ」から特定の操作をしたときに、契約者453名分の契約内容が一覧となって表示されたことが判明したと発表した。

インシデント・事故 インシデント・情報漏えい
チケットガード少額短期保険による発表
チケットガード少額短期保険による発表 全 1 枚 拡大写真
チケットガード少額短期保険株式会社は5月7日、同社「Peach チケットガード」契約者の「マイページ」から特定の操作をしたときに、契約者453名分の契約内容が一覧となって表示されたことが判明したと発表した。これはシステムの不具合によるもので、上記の状態では契約者の氏名など個人を特定する情報は含まれていないが、さらに特定の操作をした場合には、個人情報を含む「保険契約確認証」が閲覧可能な状態になっていたことが判明した。

保険契約確認証では、氏名、住所、電話番号、生年月日、メールアドレス、被保険者名(カナ)(チケット利用者)、保険金請求時のパスワードを確認することができる。なお、クレジットカード情報は含まれていないとしている。同社では事態の判明後、直ちにシステムへのアクセスを遮断しプログラム修正を実施したため、5月2日19時以降は他の契約者の個人情報が閲覧できないことを確認している。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/
PageTop

アクセスランキング

  1. FortiGate の SSL-VPN 廃止受けた設定最適化サービス

    FortiGate の SSL-VPN 廃止受けた設定最適化サービス

  2. 191.4万件の個人情報が漏えいした可能性 ~ アサヒグループホールディングスへのランサムウェア攻撃

    191.4万件の個人情報が漏えいした可能性 ~ アサヒグループホールディングスへのランサムウェア攻撃

  3. 労働金庫 全国労働金庫協会を装った不審メールに注意を呼びかけ

    労働金庫 全国労働金庫協会を装った不審メールに注意を呼びかけ

  4. 期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

    期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

  5. 病院業務へ影響なし ~ 順天堂大学にランサムウェア攻撃、女性スポーツ研究センター独自運用 NAS が被害に

    病院業務へ影響なし ~ 順天堂大学にランサムウェア攻撃、女性スポーツ研究センター独自運用 NAS が被害に

ランキングをもっと見る
PageTop