一部顧客の情報が閲覧・編集・削除可能に ~ リセールサイト「RELIEF Ticket」 | ScanNetSecurity
2025.12.05(金)

一部顧客の情報が閲覧・編集・削除可能に ~ リセールサイト「RELIEF Ticket」

 ぴあ株式会社は6月24日、同社が運営するリセールサイト「RELIEF Ticket」で一部顧客の情報が閲覧可能であったと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真

 ぴあ株式会社は6月24日、同社が運営するリセールサイト「RELIEF Ticket」で一部顧客の情報が閲覧可能であったと発表した。

 これは6月23日午後6時15分に、「RELIEF Ticket」のアクセス集中によるサーバ負荷を軽減する目的で、Webページの表示を一時的にキャッシュする設定を強化した際に、誤ってログイン状態を識別する情報(Cookie)を含めて保存する設定となっていたため、当該サイトを訪問した他の顧客にMyページがログイン済み状態で表示され、ログイン履歴のある一部顧客の情報が閲覧・修正可能な状態となっていたというもの。


《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. FortiGate の SSL-VPN 廃止受けた設定最適化サービス

    FortiGate の SSL-VPN 廃止受けた設定最適化サービス

  2. 191.4万件の個人情報が漏えいした可能性 ~ アサヒグループホールディングスへのランサムウェア攻撃

    191.4万件の個人情報が漏えいした可能性 ~ アサヒグループホールディングスへのランサムウェア攻撃

  3. 病院業務へ影響なし ~ 順天堂大学にランサムウェア攻撃、女性スポーツ研究センター独自運用 NAS が被害に

    病院業務へ影響なし ~ 順天堂大学にランサムウェア攻撃、女性スポーツ研究センター独自運用 NAS が被害に

  4. 脅迫文がサーバに保存 ~ 東海大学委託先 東海ソフト開発にランサムウェア攻撃

    脅迫文がサーバに保存 ~ 東海大学委託先 東海ソフト開発にランサムウェア攻撃

  5. 広島工業大学にサイバー攻撃、学生 教職員の個人情報漏えいの可能性

    広島工業大学にサイバー攻撃、学生 教職員の個人情報漏えいの可能性

ランキングをもっと見る
PageTop