Bリーグ提供システムで他チーム会員に情報紐付けしメール誤送信(千葉ジェッツふなばし) | ScanNetSecurity
2025.12.12(金)

Bリーグ提供システムで他チーム会員に情報紐付けしメール誤送信(千葉ジェッツふなばし)

Bリーグ所属の千葉ジェッツふなばしを運営する株式会社千葉ジェッツふなばしは8月27日、8月26日に送信したメールについて、本来意図しない顧客へメールが配信され一部会員の氏名および会員IDが他者へ開示されたことが判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 4 枚 拡大写真
Bリーグ所属の千葉ジェッツふなばしを運営する株式会社千葉ジェッツふなばしは8月27日、8月26日に送信したメールについて、本来意図しない顧客へメールが配信され一部会員の氏名および会員IDが他者へ開示されたことが判明したと発表した。

もともと同社ではメールマガジン等を配信する際、Bリーグが全クラブに提供するメール送信・ファンクラブ管理用のシステムを使用しており、会員にメール送信する際には会員IDとは別の任意の番号を割り当てた「配信リスト」(会員のメールアドレスや会員ID、氏名などの情報を含む)を当該システムにアップロードして配信を行っていた。

しかし今回、8月26日に千葉ジェッツ有料会員のメール配信リストを当該システムにアップロードした際に、配信リスト内の任意の番号と同じ番号がBリーグ提供のシステム内に存在していたため、先にアップロードされたユーザーの任意の番号に紐づく情報が優先されて反映され、本来意図せぬメールアドレスが宛先となったが、会員IDと氏名は反映されなかった。

そのため、2,770名のBリーグ会員に誤ってメールが配信され、2,770名の千葉ジェッツ会員の氏名と会員IDが他者に開示された。

Bリーグでは2019年7月1日に、メール送信およびファンクラブ管理に用いるシステムを変更した際に安全な運用がなされるべく準備を行っていたが、今回の原因となった仕様を把握できておらず、千葉ジェッツでも新システムの導入をBリーグに一任し自社での確認が不十分であった。

同社では該当の会員に対し、メール送信システムで正しく本人に送信できることが確認されたのち、謝罪するとともに原因と再発防止策を連絡予定。

Bリーグでは再発防止策として、意図しない紐付けが起きないよう、いかなる操作においてもBリーグが保有する情報にアクセスができないように設定を行う。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. CMS にパスワード総当たり攻撃 ~ 三英 公式サイトに不正アクセス

    CMS にパスワード総当たり攻撃 ~ 三英 公式サイトに不正アクセス

  2. 不審な通信ログ検知し発覚 ~ 日本ビジネスシステムズに不正アクセス

    不審な通信ログ検知し発覚 ~ 日本ビジネスシステムズに不正アクセス

  3. ITコンサル企業、特別損失 73,000,000 円計上 ~ 連結子会社への不正アクセス受け

    ITコンサル企業、特別損失 73,000,000 円計上 ~ 連結子会社への不正アクセス受け

  4. 新サーバ移行中にファイアウォール機能が有効化されていなかったことが原因 ~ ソウェルクラブの会員管理システムに不正アクセス

    新サーバ移行中にファイアウォール機能が有効化されていなかったことが原因 ~ ソウェルクラブの会員管理システムに不正アクセス

  5. Apache HTTP Server 2.4 に複数の脆弱性

    Apache HTTP Server 2.4 に複数の脆弱性

ランキングをもっと見る
PageTop