一部顧客の情報が閲覧・編集・削除可能に ~ リセールサイト「RELIEF Ticket」 | ScanNetSecurity
2025.11.15(土)

一部顧客の情報が閲覧・編集・削除可能に ~ リセールサイト「RELIEF Ticket」

 ぴあ株式会社は6月24日、同社が運営するリセールサイト「RELIEF Ticket」で一部顧客の情報が閲覧可能であったと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真

 ぴあ株式会社は6月24日、同社が運営するリセールサイト「RELIEF Ticket」で一部顧客の情報が閲覧可能であったと発表した。

 これは6月23日午後6時15分に、「RELIEF Ticket」のアクセス集中によるサーバ負荷を軽減する目的で、Webページの表示を一時的にキャッシュする設定を強化した際に、誤ってログイン状態を識別する情報(Cookie)を含めて保存する設定となっていたため、当該サイトを訪問した他の顧客にMyページがログイン済み状態で表示され、ログイン履歴のある一部顧客の情報が閲覧・修正可能な状態となっていたというもの。


《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 国勢調査指導員 業務パソコンから自身所有の携帯端末へメールを送信したが届かず

    国勢調査指導員 業務パソコンから自身所有の携帯端末へメールを送信したが届かず

  2. 著作権者からの開示請求や損害賠償が多発 ~ ファイル共有ソフトの不適切利用に注意呼びかけ

    著作権者からの開示請求や損害賠償が多発 ~ ファイル共有ソフトの不適切利用に注意呼びかけ

  3. EDR のセキュリティアラート解析 5 つの重要ポイント

    EDR のセキュリティアラート解析 5 つの重要ポイント

  4. 広島銀行のアンケート回答者の情報が漏えい ~ ローレルバンクマシンの入力補助ツールへの身代金要求を伴う不正アクセス

    広島銀行のアンケート回答者の情報が漏えい ~ ローレルバンクマシンの入力補助ツールへの身代金要求を伴う不正アクセス

  5. 宮崎通信が管理するクラウドサービスに不正アクセス、委託元の個人情報が漏えいした可能性

    宮崎通信が管理するクラウドサービスに不正アクセス、委託元の個人情報が漏えいした可能性

ランキングをもっと見る
PageTop