一部顧客の情報が閲覧・編集・削除可能に ~ リセールサイト「RELIEF Ticket」 | ScanNetSecurity
2026.03.04(水)

一部顧客の情報が閲覧・編集・削除可能に ~ リセールサイト「RELIEF Ticket」

 ぴあ株式会社は6月24日、同社が運営するリセールサイト「RELIEF Ticket」で一部顧客の情報が閲覧可能であったと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真

 ぴあ株式会社は6月24日、同社が運営するリセールサイト「RELIEF Ticket」で一部顧客の情報が閲覧可能であったと発表した。

 これは6月23日午後6時15分に、「RELIEF Ticket」のアクセス集中によるサーバ負荷を軽減する目的で、Webページの表示を一時的にキャッシュする設定を強化した際に、誤ってログイン状態を識別する情報(Cookie)を含めて保存する設定となっていたため、当該サイトを訪問した他の顧客にMyページがログイン済み状態で表示され、ログイン履歴のある一部顧客の情報が閲覧・修正可能な状態となっていたというもの。


《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 私的宴席で救急事案の概要を漏えい、主任消防主事の男性職員(20代)を懲戒処分

    私的宴席で救急事案の概要を漏えい、主任消防主事の男性職員(20代)を懲戒処分

  2. 穴吹ハウジングサービスへのランサムウェア攻撃、一部の情報資産の漏えいを確認

    穴吹ハウジングサービスへのランサムウェア攻撃、一部の情報資産の漏えいを確認

  3. サーバに英語で「ネットワークは暗号化した」~ 西山製作所にランサムウェア攻撃

    サーバに英語で「ネットワークは暗号化した」~ 西山製作所にランサムウェア攻撃

  4. 第一生命グループ 保険代理店 28 社から出向者 64 名が不適切な情報取得

    第一生命グループ 保険代理店 28 社から出向者 64 名が不適切な情報取得

  5. React サーバーにおける遠隔からの任意のコード実行につながるシリアライズデータの検証不備(Scan Tech Report)

    React サーバーにおける遠隔からの任意のコード実行につながるシリアライズデータの検証不備(Scan Tech Report)

ランキングをもっと見る
PageTop