要点
- 何があったの?
- イープラス社は2026年9月29日、電子チケット「スマチケ」のうち、公演の中止や延期による払戻しの情報を管理するシステムに第三者から不正アクセスがあり、個人情報1,463件が漏えいしたと発表しました。不正アクセスは9月11日夜から12日未明にかけて複数回あり、同社は9月15日に設定を見直してアクセスを遮断したとしています。[3]
- 何がもれたの?
- 払戻しの方法によって、流出した項目が違います。銀行振込の751件はメールアドレス・カナ氏名・振込先の口座情報、クレジットカード返金の644件はメールアドレス・カナ氏名、郵便振替払出証書の68件はメールアドレス・カナ氏名・送付先の郵便番号・住所・氏名です。いずれも払戻し対象の公演名・会場・開催日時が含まれます。[3]
- もれていないものは?
- 同社によると、このシステムは会員情報やチケット購入情報のデータベースとは別になっていて、クレジットカード情報やパスワードは含まれません。このシステム以外へのアクセスや、ファイルの書き換えはなかったと確認したとしています。[3]
- 対象者は?
- 2022年6月30日~2026年9月11日に「スマチケ」から払戻しを申請した人の一部が対象です。会員ではない同行者も含まれます。[3]
流出した情報
- メールアドレス流出を確認
- カナ氏名流出を確認
- 振込先の口座情報(銀行振込で払戻しを申請した751件)流出を確認
- 送付先の郵便番号・住所・氏名(郵便振替払出証書で払戻しを申請した68件)流出を確認
- 払戻し対象の公演名・会場・開催日時流出を確認
- クレジットカード情報含まれないと発表
- パスワード含まれないと発表
- 会員情報・チケット購入情報のデータベースの情報含まれないと発表
広告(「流出した情報」より後に表示)
わかっていないこと
- 侵入の経路や、どのような手口だったか(公式発表は「第三者から不正アクセスが行われたことによるもの」とするのみ)
- 警察への届出のその後(発表時点では準備中)
- 流出した情報が悪用されたかどうか
- 第2報や調査結果などの続報(10月5日23時48分の時点で見つかっていない)
- お客様サポートサイトに載っているお知らせの内容(確認できていない)
経緯
報道・外部の情報
- 国内報道ITmedia NEWSが、イープラスへの不正アクセスで個人情報1,463件が漏えいし、一部に口座情報や住所が含まれると報じました。[2]
- 国内報道Security NEXTが、イープラスで払戻しを申請した客の個人情報が流出したと報じました。[1]
10月5日に確認
出典
更新履歴
- 公開