チケット販売サイト「イープラス」を運営するイープラスは 2026 年 9 月 29 日、電子チケット「スマチケ」の払戻し管理システムが不正アクセスを受け、1,463 件の個人情報が漏洩したと発表しました。攻撃は 9 月 11 日夜から 12 日未明にかけて複数回にわたって行われていました。
主なポイント
- 対象は 2022 年 6 月 30 日から 2026 年 9 月 11 日にスマチケの払戻しを申し込んだ利用者の一部
- 漏洩したのはメールアドレス・カタカナ氏名・払戻し対象公演名・会場・日時。銀行振込を選んだ 751 件では金融機関名から口座名義までの振込口座情報も、郵便振替払出証書を選んだ 68 件では郵便番号・住所・氏名も含まれる。クレジットカード返金を選んだ 644 件はメールアドレス等の共通項目のみ
- クレジットカード情報は同社が保持しておらず、パスワード等の会員情報も別データベース管理のため漏洩対象外
- 不正アクセスは 9 月 11 日 19 時 58 分から 12 日 2 時 44 分にかけて発生。対象システムは調査のため停止し、対象者へは順次個別に連絡している
- 詳細な侵入経路や第三者利用の有無は調査中で、警察・関係機関にも報告済み
出典: チケット販売サイト「イープラス」に不正アクセス、個人情報1463件漏えい 口座情報や住所なども一部流出 - ITmedia NEWS