震度2

mogily

mogily.me

個人情報133人

漏えい確認されず不正アクセス · 封じ込め済

監視モニターでこの事案を見る ▶
公表
2026/09/11
確度
漏えいなし
種別
不正アクセス
状況
封じ込め済
対策投資
未調査
補償
発表なし・未定
法人番号
9011103010629

漏えいしていないもの

  • 個人情報(氏名、連絡先など)の漏洩は一切発生していない

規模

  • 当選ステータスを落選に改ざんされた顧客 133人
  • 影響を受けたクライアント企業 1社・団体
  • 個人情報の漏えい(なし) 0件

対象者

  • 抽選の当選者

原因

外部の攻撃者がデジタル整理券システムの管理基盤に不正侵入し、本来の当選ステータスを落選に改ざんした。侵入経路は脆弱性で、修復済み

時系列

  1. 侵入開始
  2. 侵入遮断
  3. 第一報
  4. クライアントの円谷プロダクション(ULTRA MART)が公表。9月19日以降の抽選を一旦停止すると告知
  5. サービス再開
  6. ULTRA MARTが抽選販売の受付再開とルール追加を告知

対応

  • 脆弱性修正
  • 監視強化

当選ステータスを正常化、侵入経路となった脆弱性の修復とセキュリティ強化対策の適用、不正アクセスの監視体制およびログ管理の強化

あなたがすべきこと

  1. 会社からの通知メール・公式発表で、自分が対象か確認する

事業者への教訓

  1. 外部公開サーバー・VPN・管理画面のパッチを最優先に。公開から悪用までは数日
  2. 個人情報保護委員会へ速報(3〜5日)と確報(30日、不正目的は60日)
  3. レッドチーム演習とAIによる防御強化を行い、その投資額を公表する

出典