2017.04.25 事件・トラブル
ぴあチケットサイトに不正アクセス、630万円の不正利用も
ぴあ(株)は25日、「B.LEAGUE」(ジャパン・プロフェッショナル・バスケットボールリーグ)のチケットサイトとファンクラブ受付サイトのサーバーに不正アクセスがあり、クレジットカード情報を含む15万5000件の個人情報が流出した可能性があると発表した。
「Apache Struts2」の脆弱性を狙う
不正アクセスはアプリケーションフレームワーク「Apache Struts2」の脆弱性を狙ったもの。複数の会員が、ツイッター上にクレジットカードの不正使用について投稿したことで判明し、クレジットカード会社の報告から、3月7日~15日にかけて2サイトのWEBサーバーとデータベースサーバーに不正アクセスの痕跡が見つかった。対象となったサーバーは外部に構築されたもので、「チケットぴあ」など同社の他のサービスには影響がない。
両サイトを利用したクレジットカード番号は、十数件の不正利用の疑いが判明したため、3月25日にはサイトのクレジットカード決済機能を停止し、外部専門機関に調査を依頼した。
流出した可能性がある個人情報は、住所・氏名・電話番号・生年月日・ログインID・パスワード・メールアドレス情報が15万4599件、カード会員名・カード会員番号・有効期限・セキュリティコード情報が1万3696件、対象のクレジットカードでの決済情報が2万3025件となった。判明した不正使用は197件で、被害金額は630万円に上る。
※「資料掲載企業アカウント」の会員情報では「通販通信ECMO会員」としてログイン出来ません。
資料DLランキング
-
1
TikTok Shopとは?主要機能と日本での始め方を解説|公式認定パートナー
-
2
【モールハック】TIKTOKSHOP 意図的なバズを生む法則
-
3
【AIタッガー】SEO×GEO AI検索時代の“見つかる力”を最大化
-
4
AI画像生成でEC撮影コストを激減する実践ガイド
-
5
ネット上での調べ物×通販購入時のAI利用実態【消費者調査 2025】
ニュースランキング
-
1
レア商品の悪質通販サイト「竜の野」「STORE専門ショップ」などに注意…消費者庁
-
2
【8月7日15時更新:物流配送状況】日本郵便/ヤマト運輸/佐川急便/西濃運輸/福山通運
-
3
写真加工アプリのX投稿でステマ、Snow Corporationと日本法人に措置命令
-
4
富士ソフト、次世代コマース基盤で変革支援…エージェンティックコマースに対応
-
5
サングラスのオンライン販売でポイント付与しないよう要請、ルックスオティカジャパンが確約手続

