【情報流出】ぴあ、個人情報15万件流出か カード不正利用630万円

 チケット販売大手のぴあは25日、同社がプラットフォームを提供し運営を受託しているプロバスケットボール・Bリーグのチケットサイトとファンクラブのサイトがサイバー攻撃による不正アクセスを受け、個人情報約15万件が流出した可能性があると発表した。約3万2千件のクレジットカード情報が含まれ、21日時点でカードの不正使用が197件、計約630万円分確認された。

 ぴあはすでに警視庁に相談したとしている。

 同社によると、流出した可能性があるのは2016年5月16日~17年3月15日に、Bリーグの会員に登録した顧客の個人情報約15万件。住所、氏名、電話番号、生年月日、メールアドレスなどの登録情報が含まれる。

 このうち約3万2千件がファンクラブ会費の支払いやカード決済でチケットを購入した人の決済情報で、カード会員名やカード番号、有効期限、セキュリティーコードが流出した。

 ぴあには3月24日、関連カード会社から、同社の運営するサイトで使用されたカードでの不正利用が相次いでいるとの報告があった。サイトの会員のカード番号を用いた十数件の不正使用があった疑いがあることがこの時点で判明したという。

 3月25日時点でチケットサイト、ファンクラブサイトでのクレジットカードの使用を停止。ぴあがサイトの運営を委託しているソフトウエア開発会社のサーバーにある電話番号やメールアドレスなどの個人情報が、違法なハッキングを受けて流出したとみられる。

 本来ならばカード番号などの情報はサーバーに残らない仕組みとなっていたはずが、開発会社の判断でカード情報をサーバー内に保持しており、カードの不正使用につながった。

 同社は4月11日段階でチケット会員へのパスワード変更などを呼びかけ、不正使用の拡大を防いだとしている。

2017/4/25 13:21
http://www.nikkei.com/article/DGXLASDG25H6K_V20C17A4CR0000/ http://mastetae.xyz/