一部顧客の情報が閲覧・編集・削除可能に ~ リセールサイト「RELIEF Ticket」 | ScanNetSecurity
2025.12.25(木)

一部顧客の情報が閲覧・編集・削除可能に ~ リセールサイト「RELIEF Ticket」

 ぴあ株式会社は6月24日、同社が運営するリセールサイト「RELIEF Ticket」で一部顧客の情報が閲覧可能であったと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真

 ぴあ株式会社は6月24日、同社が運営するリセールサイト「RELIEF Ticket」で一部顧客の情報が閲覧可能であったと発表した。

 これは6月23日午後6時15分に、「RELIEF Ticket」のアクセス集中によるサーバ負荷を軽減する目的で、Webページの表示を一時的にキャッシュする設定を強化した際に、誤ってログイン状態を識別する情報(Cookie)を含めて保存する設定となっていたため、当該サイトを訪問した他の顧客にMyページがログイン済み状態で表示され、ログイン履歴のある一部顧客の情報が閲覧・修正可能な状態となっていたというもの。


《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ネットワーク機器を経由してサーバに侵入 埼玉県商工会連合会にランサムウェア攻撃

    ネットワーク機器を経由してサーバに侵入 埼玉県商工会連合会にランサムウェア攻撃

  2. 三晃空調にランサムウェア攻撃

    三晃空調にランサムウェア攻撃

  3. 元アクセンチュア幹部、米陸軍クラウドの安全基準達成を偽装し監査をあざむく

    元アクセンチュア幹部、米陸軍クラウドの安全基準達成を偽装し監査をあざむく

  4. 論旨解雇 ~ ジブラルタ生命保険事務社員、転職した同僚に顧客情報を漏えい

    論旨解雇 ~ ジブラルタ生命保険事務社員、転職した同僚に顧客情報を漏えい

  5. 給与計算クラウドをネタにメール訓練実施 → サービス元がフィッシング注意喚起を発令

    給与計算クラウドをネタにメール訓練実施 → サービス元がフィッシング注意喚起を発令

ランキングをもっと見る
PageTop