「キョードー東京チケットオンライン」の情報漏えい、パスワードは流出対象外(キョードー東京) | ScanNetSecurity
2024.04.16(火)

「キョードー東京チケットオンライン」の情報漏えい、パスワードは流出対象外(キョードー東京)

株式会社キョードー東京は3月21日、3月16日に発生した「キョードー東京チケットオンライン」での個人情報漏えいと販売サイト停止についての続報を発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真
株式会社キョードー東京は3月21日、3月16日に発生した「キョードー東京チケットオンライン」での個人情報漏えいと販売サイト停止についての続報を発表した。

調査の結果、3月16日午前4:07から8:17の間に、同サイトにログインしたユーザーの下記画面内にて第三者の情報が誤って表示されたことが判明した。

・購入手続き中の購入者確認画面・完了画面
氏名、電話番号、住所、メールアドレス

・新規会員情報登録・会員情報変更画面
氏名、氏名カナ、電話番号、住所、メールアドレス、性別、生年月日、秘密の質問、秘密の質問の答え

・ログイン画面・新規会員本登録完了画面
ログインID

・その他の画面
氏名

なお同社によると、3月16日に漏えいしたと報告した「パスワード」は全画面でマスクしている事が確認できたため流出対象ではない事が判明したため、ユーザーでパスワードを変更する必要はなくなったとのこと。

同サイトの「申し込み履歴確認」「会員情報の変更」については2019年3月27日午前12:00にサービス再開予定。

またサービス停止期間中に、抽選結果発表、入金手続きを迎えたユーザーへは、サービス再開時にメールで案内を行い、決済期限は延長する。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

  2. マリンネットサイトに SQL インジェクション攻撃、メールアドレス流出

    マリンネットサイトに SQL インジェクション攻撃、メールアドレス流出

  3. 「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

    「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

  4. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  5. プルーフポイント、マルウェア配布する YouTube チャンネル特定

    プルーフポイント、マルウェア配布する YouTube チャンネル特定

  6. 警察庁、サイバー事案通報の統一窓口を設置

    警察庁、サイバー事案通報の統一窓口を設置

  7. 委託事業者が回収処理した国民健康保険証、拾得物として警察署に届く

    委託事業者が回収処理した国民健康保険証、拾得物として警察署に届く

  8. チラシ記載の QR コードを誤って管理者用 URL から作成、申込者の個人情報が閲覧可能に

    チラシ記載の QR コードを誤って管理者用 URL から作成、申込者の個人情報が閲覧可能に

  9. 転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

    転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

  10. マイクロソフトが 4 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 1 件

    マイクロソフトが 4 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 1 件

ランキングをもっと見る