株式会社イープラスは9月29日、同社が運営するチケット販売プラットフォーム「イープラス」のシステムが第三者から不正アクセスを受け、個人情報が漏えいしたと発表した。
不正アクセスを受けたのは、電子チケット「スマチケ」の払戻し情報を管理するシステムだ。公式発表によると複数回の不正アクセスが発生しており、2022年6月30日から2026年9月11日までに払戻しを申請した一部利用者計1463件の情報が漏えいしたとしている。
漏えいした情報には、メールアドレスやカナ氏名のほか、口座情報、住所、払い戻しとなった公演の内容などが含まれる。なお、クレジットカード情報は漏えい対象に一切含まれていない。また、スマチケ以外の受取方法でチケットを受け取り、払戻しをおこなった利用者も含まれないという。
同社は9月15日中に該当システムのセキュリティ設定を見直し、不正アクセスを遮断。その後、同様の事象は確認されていないとしている。
対象者には9月29日より順次、個別にメールで案内がおこなわれている。あわせて、個人情報保護委員会への報告も実施され、所轄警察署への届出も準備されている。
