「RELIEF Ticket」で別ユーザーのマイページ情報閲覧可能に、クレカや金融機関情報も|サイバーセキュリティ.com

「RELIEF Ticket」で別ユーザーのマイページ情報閲覧可能に、クレカや金融機関情報も



取次・紹介:双日インシュアランス
提供元  :MS&ADインターリスク総研
登録方法の流れはこちら

画像:RELIEF Ticketより引用

ぴあ株式会社は2025年6月24日、同社が展開するサービス「RELIEF Ticket」に誤設定があり、一部ユーザーの個人情報を第三者が閲覧できる状態にあったことを発表しました。

ぴあによると同社は2025年6月23日、サーバー負荷を軽減する目的からウェブページの表示設定を変更しました。ところが変更時、ログイン状態を識別するためのcookieに関連した設定にミスがあり、「RELIEF Ticket」にアクセスした一部ユーザーについて、当人以外の別のユーザーのマイページにログイン済の状態でアクセスできる事態となりました。判明後、同社は問題を修正しましたが、発生から対応までに漏えいしたユーザー情報を止める術はなく、公表しました。

同社によると、漏えい対象となるのは住所氏名メールアドレスに住所や電話番号に加えて一部クレジットカード情報や金融機関情報です。同社は対象者について個別に連絡を取り、事情を説明する方針です。

参照個人情報に関するご報告とお詫び|RELIEF Ticket

SNSでもご購読できます。