まず何があった?
9月29日、イープラスが公式にお詫びを出しました。
電子チケット「スマチケ」の、公演中止・延期などの払戻し情報を管理するシステムに、第三者が不正アクセスした、という内容です。
公式の説明では、不正アクセスは9月11日夜から12日未明に複数回あり、14〕15日に漏えいを確認して15日中に遮断した、としています。
対象は「イープラス利用者全員」ではない
ここがXで一番すれ違いやすい点です。
公式が挙げている対象は、
- スマチケでチケットを受け取り
- 2022年6月30日〜2026年9月11日に、スマチケから払戻し申請をした
- そのうちの一部
合計 1,463件 です。
紙チケットなどの払戻しは、今回の対象外だと公式は書いています。会員データベースとは独立したシステムだとも説明しています。
クレジットカード情報やパスワードは、漏えい対象に含まれない、とも同社は述べています。
何が漏れた? 返金方法で違う
公式の内訳はこうです。
- 銀行振込 751件:メールアドレス、カナ氏名、振込先口座情報
- クレジットカード返金 644件:メールアドレス、カナ氏名
- 郵便振替払出証書 68件:メールアドレス、カナ氏名、送付先の住所など
どの方法でも、払戻し対象の公演名・会場・開催日時が含まれる、と書かれています。
口座まで出たのは、銀行振込を選んだ分、という整理です。
対象者には9月29日から個別メールを送っている、と公式は言っています。個人情報保護委員会への報告済み、警察への届出は準備中、ともあります。
なんでXで捉めた?
反応はだいたい3つです。
1つ目は 「手数料取ってるのに」。ライブ勢にはおなじみのシステム利用料への不満が、漏えい発表と一気に結びつきました。
2つ目は 「自分は入ってる?」。1,463件と聞くと少なく感じる人もいれば、払戻し経験がある人は不安になります。会員全員が対象、という読みは公式文面とはずれます。
3つ目は 同日の不審メール。告知を見たあと詐欺メールが来た、という投稿もあります。それが今回漏れたアドレスから来たのかは、個別には確認できません。公式も不審な連絡に注意するよう書いています。
ここは決めつけ注意
遮断が速い/公表が遅い、という整理投稿もあります。公式の時系列を並べた読みであり、内部の判断過程までは外から分かりません。
「チケットを買った人全員の情報が抜けた」も、現時点の公式発表とは一致しません。
侵入経路の詳細や、実害の有無も、公開情報ではまだ特定できません。
結局どういう話?
確認できるのは、スマチケ払戻し管理システムへの不正アクセスを、イープラス自身が公表したことと、対象を1,463件の払戻し申請情報に限定していることです。
Xで熱いのは、その範囲確認と、「高い手数料の会社がこれを出した」という感情です。
チケットを買っただけで自動的に対象、とは公式は言っていません。気になる人は、公式お知らせと、届いている個別メールを見るのが先です。