• 新規

イープラス(株式会社イープラス)不正アクセスで、払戻しを申請した人の氏名や口座情報などが流出した可能性

どんな会社?

音楽コンサートや演劇、スポーツなどのチケットを販売する会社です。[4]

本当なの?公式発表あり企業や団体が自ら発表した内容です。確かさの見方
公表
9月29日
記事の公開
10月5日
最終確認
10月5日

要点

何があったの?
イープラス社は2026年9月29日、電子チケット「スマチケ」のうち、公演の中止や延期による払戻しの情報を管理するシステムに第三者から不正アクセスがあり、個人情報1,463件が漏えいしたと発表しました。不正アクセスは9月11日夜から12日未明にかけて複数回あり、同社は9月15日に設定を見直してアクセスを遮断したとしています。[3]
何がもれたの?
払戻しの方法によって、流出した項目が違います。銀行振込の751件はメールアドレス・カナ氏名・振込先の口座情報、クレジットカード返金の644件はメールアドレス・カナ氏名、郵便振替払出証書の68件はメールアドレス・カナ氏名・送付先の郵便番号・住所・氏名です。いずれも払戻し対象の公演名・会場・開催日時が含まれます。[3]
もれていないものは?
同社によると、このシステムは会員情報やチケット購入情報のデータベースとは別になっていて、クレジットカード情報やパスワードは含まれません。このシステム以外へのアクセスや、ファイルの書き換えはなかったと確認したとしています。[3]
対象者は?
2022年6月30日~2026年9月11日に「スマチケ」から払戻しを申請した人の一部が対象です。会員ではない同行者も含まれます。[3]

流出した情報

  • メールアドレス流出を確認
  • カナ氏名流出を確認
  • 振込先の口座情報(銀行振込で払戻しを申請した751件)流出を確認
  • 送付先の郵便番号・住所・氏名(郵便振替払出証書で払戻しを申請した68件)流出を確認
  • 払戻し対象の公演名・会場・開催日時流出を確認
  • クレジットカード情報含まれないと発表
  • パスワード含まれないと発表
  • 会員情報・チケット購入情報のデータベースの情報含まれないと発表
広告(「流出した情報」より後に表示)

わかっていないこと

  • 侵入の経路や、どのような手口だったか(公式発表は「第三者から不正アクセスが行われたことによるもの」とするのみ)
  • 警察への届出のその後(発表時点では準備中)
  • 流出した情報が悪用されたかどうか
  • 第2報や調査結果などの続報(10月5日23時48分の時点で見つかっていない)
  • お客様サポートサイトに載っているお知らせの内容(確認できていない)

経緯

  1. 9月11日19時58分から12日2時44分にかけて、払戻し情報を管理するシステムへの不正アクセスが複数回あった。[3]

  2. 9月14日から15日にかけて、不正アクセスと個人情報の漏えいを確認した。[3]

  3. セキュリティ設定を見直し、不正アクセスを遮断した。その後、同じような事象は確認されていないとしている。[3]

  4. イープラス社が不正アクセスと個人情報1,463件の漏えいを発表。対象の人へのメール連絡を順に始めた。[3]

報道・外部の情報

  • 国内報道ITmedia NEWSが、イープラスへの不正アクセスで個人情報1,463件が漏えいし、一部に口座情報や住所が含まれると報じました。[2]
  • 国内報道Security NEXTが、イープラスで払戻しを申請した客の個人情報が流出したと報じました。[1]

10月5日に確認

出典

  1. [1]
    Security NEXTの記事国内報道|2026年9月30日|参照 10月5日原文を開く
  2. [2]
    ITmedia NEWS セキュリティの記事国内報道|2026年9月29日|参照 10月5日原文を開く
  3. [3]
    株式会社イープラス「弊社システムに対する不正アクセスの発生および個人情報漏えいに関するお詫びとお知らせ」公式発表|2026年9月29日|参照 10月5日原文を開く
  4. [4]
    株式会社イープラス「会社概要」組織の紹介(公式サイト)|参照 10月8日原文を開く

更新履歴

  1. 公開

この記事のタグ