B.LEAGUEサイトへの不正アクセスでカード情報32,000件の流出可能性、委託先管理不充分(ぴあ) | ScanNetSecurity
2025.12.11(木)

B.LEAGUEサイトへの不正アクセスでカード情報32,000件の流出可能性、委託先管理不充分(ぴあ)

ぴあ株式会社は4月25日、同社が運営を受託しているB.LEAGUEのチケットサイト、及びファンクラブ受付サイトのサーバー環境への不正アクセスが確認され個人情報が流出した可能性のあることが判明したと発表した。

インシデント・事故 インシデント・情報漏えい
ぴあ株式会社
ぴあ株式会社 全 6 枚 拡大写真
ぴあ株式会社は4月25日、同社が運営を受託しているB.LEAGUEのチケットサイト、及びファンクラブ受付サイトのサーバー環境への不正アクセスが確認され個人情報が流出した可能性のあることが判明したと発表した。

これは3月17日頃より、会員のツイッター上でクレジットカードの不正使用に関する複数の書き込みがあり事実関係の確認をしたところ、クレジットカード会社からの報告により、当該サイトを利用したユーザーのクレジットカードでの十数件の不正使用があった疑いが判明したというもの。

3月25日に同サイトでのすべてのクレジットカード決済機能を停止し、詳細な調査を外部の専門調査会社に依頼したところ、同サイトの開設・運用にあたり同社が外部発注していた株式会社ききょう屋ソフトが構築したファンクラブ受付サイト、株式会社ホットファクトリーが構築したチケットサイトに対して、3月7日から15日にかけて「ApacheStruts2」への攻撃によるWebサーバー及びデータベースサーバーへの不正アクセスの痕跡が確認されたことが判明したとのこと。

ぴあ社からききょう屋ソフト社への発注仕様、運用ガイドラインと異なり、委託先のデータベース上と通信ログ上に不適切に保持されてることをぴあ社が把握できず、確認の徹底が不十分であったとのこと。

流出可能性があるのは、B.LEAGUE 会員に登録したユーザーの個人情報(住所、氏名、電話番号、生年月日、ログインID、パスワード、メールアドレスの登録情報)最大154,599件と、ファンクラブ会費、チケットサイトでの決済情報(カード会員名、カード会員番号、有効期限、セキュリティコード)合計32,187件。4月21日現在で197件6,300千円の不正使用が判明している。

なお「チケットぴあ」を含む同社関連サイトについては、B.LEAGUE チケットサイト及びファンクラブ受付サイトと切り離されており影響はないとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ITコンサル企業、特別損失 73,000,000 円計上 ~ 連結子会社への不正アクセス受け

    ITコンサル企業、特別損失 73,000,000 円計上 ~ 連結子会社への不正アクセス受け

  2. 不審な通信ログ検知し発覚 ~ 日本ビジネスシステムズに不正アクセス

    不審な通信ログ検知し発覚 ~ 日本ビジネスシステムズに不正アクセス

  3. セキュリティイベントのヘルパーリスト、女性不在で炎上

    セキュリティイベントのヘルパーリスト、女性不在で炎上

  4. 病院委託業者職員が受診者の氏名 性別 年齢ほかを SNS 投稿

    病院委託業者職員が受診者の氏名 性別 年齢ほかを SNS 投稿

  5. 大気社の海外グループ会社へのランサムウェア攻撃、社外への情報流出は確認されず

    大気社の海外グループ会社へのランサムウェア攻撃、社外への情報流出は確認されず

ランキングをもっと見る
PageTop