B.LEAGUEサイトへの不正アクセスでカード情報32,000件の流出可能性、委託先管理不充分(ぴあ) | ScanNetSecurity
2026.04.26(日)

B.LEAGUEサイトへの不正アクセスでカード情報32,000件の流出可能性、委託先管理不充分(ぴあ)

ぴあ株式会社は4月25日、同社が運営を受託しているB.LEAGUEのチケットサイト、及びファンクラブ受付サイトのサーバー環境への不正アクセスが確認され個人情報が流出した可能性のあることが判明したと発表した。

インシデント・事故 インシデント・情報漏えい
ぴあ株式会社
ぴあ株式会社 全 6 枚 拡大写真
ぴあ株式会社は4月25日、同社が運営を受託しているB.LEAGUEのチケットサイト、及びファンクラブ受付サイトのサーバー環境への不正アクセスが確認され個人情報が流出した可能性のあることが判明したと発表した。

これは3月17日頃より、会員のツイッター上でクレジットカードの不正使用に関する複数の書き込みがあり事実関係の確認をしたところ、クレジットカード会社からの報告により、当該サイトを利用したユーザーのクレジットカードでの十数件の不正使用があった疑いが判明したというもの。

3月25日に同サイトでのすべてのクレジットカード決済機能を停止し、詳細な調査を外部の専門調査会社に依頼したところ、同サイトの開設・運用にあたり同社が外部発注していた株式会社ききょう屋ソフトが構築したファンクラブ受付サイト、株式会社ホットファクトリーが構築したチケットサイトに対して、3月7日から15日にかけて「ApacheStruts2」への攻撃によるWebサーバー及びデータベースサーバーへの不正アクセスの痕跡が確認されたことが判明したとのこと。

ぴあ社からききょう屋ソフト社への発注仕様、運用ガイドラインと異なり、委託先のデータベース上と通信ログ上に不適切に保持されてることをぴあ社が把握できず、確認の徹底が不十分であったとのこと。

流出可能性があるのは、B.LEAGUE 会員に登録したユーザーの個人情報(住所、氏名、電話番号、生年月日、ログインID、パスワード、メールアドレスの登録情報)最大154,599件と、ファンクラブ会費、チケットサイトでの決済情報(カード会員名、カード会員番号、有効期限、セキュリティコード)合計32,187件。4月21日現在で197件6,300千円の不正使用が判明している。

なお「チケットぴあ」を含む同社関連サイトについては、B.LEAGUE チケットサイト及びファンクラブ受付サイトと切り離されており影響はないとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. IPA が SCS評価制度の詳細を公表

    IPA が SCS評価制度の詳細を公表

  2. 医療システム開発企業のコーポレートサイトで SSL 証明書が有効期限切れ

    医療システム開発企業のコーポレートサイトで SSL 証明書が有効期限切れ

  3. 村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

    村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

  4. システム全面復旧は 6 月予定 ~ 青山メイン企画へのランサムウェア攻撃

    システム全面復旧は 6 月予定 ~ 青山メイン企画へのランサムウェア攻撃

  5. 受託業務で受領したデータの様式を同意なく別業務へ流用、非表示設定となっていたワークシート内に顧客情報が残存

    受託業務で受領したデータの様式を同意なく別業務へ流用、非表示設定となっていたワークシート内に顧客情報が残存

ランキングをもっと見る
PageTop