震度2
mogily
mogily株式会社
mogily.me
個人情報133人
漏えい確認されず不正アクセス · 封じ込め済
監視モニターでこの事案を見る ▶- 公表
- 2026/09/11
- 確度
- 漏えいなし
- 種別
- 不正アクセス
- 状況
- 封じ込め済
- 対策投資
- 未調査
- 補償
- 発表なし・未定
- 法人番号
- 9011103010629
漏えいしていないもの
- 個人情報(氏名、連絡先など)の漏洩は一切発生していない
規模
- 当選ステータスを落選に改ざんされた顧客 133人
- 影響を受けたクライアント企業 1社・団体
- 個人情報の漏えい(なし) 0件
対象者
- 抽選の当選者
原因
外部の攻撃者がデジタル整理券システムの管理基盤に不正侵入し、本来の当選ステータスを落選に改ざんした。侵入経路は脆弱性で、修復済み
時系列
- 侵入開始
- 侵入遮断
- 第一報
- クライアントの円谷プロダクション(ULTRA MART)が公表。9月19日以降の抽選を一旦停止すると告知
- サービス再開
- ULTRA MARTが抽選販売の受付再開とルール追加を告知
対応
- 脆弱性修正
- 監視強化
当選ステータスを正常化、侵入経路となった脆弱性の修復とセキュリティ強化対策の適用、不正アクセスの監視体制およびログ管理の強化
あなたがすべきこと
- 会社からの通知メール・公式発表で、自分が対象か確認する
事業者への教訓
- 外部公開サーバー・VPN・管理画面のパッチを最優先に。公開から悪用までは数日
- 個人情報保護委員会へ速報(3〜5日)と確報(30日、不正目的は60日)
- レッドチーム演習とAIによる防御強化を行い、その投資額を公表する
出典
- mogily株式会社 公式発表 · 2026/09/11
- mogily株式会社(対応完了) 公式発表 · 2026/09/17
- ULTRA MART(円谷プロダクション) 公式発表 · 2026/09/11
- ULTRA MART(円谷プロダクション)抽選再開 公式発表 · 2026/09/17
- ITmedia NEWS 報道 · 2026/09/15
- Security NEXT 報道 · 2026/09/15
- ScanNetSecurity 報道 · 2026/10/02
- gBizINFO 法人情報