他のユーザーにセッションが共有される不具合で個人情報が漏えい(ジェイ・スポーツ) | ScanNetSecurity
2026.02.02(月)

他のユーザーにセッションが共有される不具合で個人情報が漏えい(ジェイ・スポーツ)

株式会社ジェイ・スポーツは3月29日、3月27日にシステム不具合による個人情報漏えいが発生したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 4 枚 拡大写真
株式会社ジェイ・スポーツは3月29日、3月27日にシステム不具合による個人情報漏えいが発生したと発表した。

これはキャッシュ処理の不具合により、3月27日午前5時30分頃から3月28日午後0時頃にJ SPORTSオンデマンドウェブサイトにログインしたユーザーのセッションが、同時間帯にログインした他のユーザーに共有される状態となったというもの。これにより、他のユーザーの名前、視聴履歴、購入商品、クレジットカード下4桁と有効期限が閲覧可能になり、購入と解約処理が、他のユーザーのものとして扱われたという障害が発生した。

個人情報の漏えいの対象となるのは、該当時間内のログイン総数2,425件のうち一部ユーザーの個人情報で、商品購入と解約処理の対象となるのは、該当時間内の購入125件のうち一部の購入と該当時間内の解約112件のうち一部の解約。

同社では28日午後0時頃の本件発覚後に、被害拡大を防ぐために決済機能とマイページ機能を一時的に停止し、新規の契約と登録情報を参照・変更できないように対応しサーバー側のキャッシュ機能を一部解除、同日午後9時5分頃には不具合を解消し決済機能とマイページ機能を再公開した。

同社では障害時間内に購入された125件の商品は3月末で自動的に解約とし全額返金し、対象の顧客には別途個別に案内する。また該当時間内にログインしたユーザーへは、契約情報を確認するよう呼びかけている。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 通行中の市民がごみステーションで生活保護受給者の申請書を発見

    通行中の市民がごみステーションで生活保護受給者の申請書を発見

  2. “我々はもはやサイバーセキュリティの仕事をしているのではない”

    “我々はもはやサイバーセキュリティの仕事をしているのではない”

  3. 企業が導入検討するも利用しなかったアプリに外部から不正アクセス、顧客の氏名と電話番号が流出

    企業が導入検討するも利用しなかったアプリに外部から不正アクセス、顧客の氏名と電話番号が流出

  4. エフエム東京へのサイバー攻撃を指摘する SNS 投稿、何らかの原因で統計分析用のデータの一部が流出した事実はあるが機密性の高い情報は含まれず

    エフエム東京へのサイバー攻撃を指摘する SNS 投稿、何らかの原因で統計分析用のデータの一部が流出した事実はあるが機密性の高い情報は含まれず

  5. 笹だんご「田中屋本店」に不正アクセス 677 名のカード情報が漏えい

    笹だんご「田中屋本店」に不正アクセス 677 名のカード情報が漏えい

ランキングをもっと見る
PageTop