← 事故DB

tixplus-cache-exposure-2026 · 公表 2026-10-01

チケットプラス:情報の公開範囲・権限の問題

負荷軽減のキャッシュ設定変更後、同時アクセスで別ユーザーの情報を表示する状態になりました。 自分の情報を表示された可能性のある最大107名と、他人の情報を表示された可能性のある最大322名を分けています。429名を流出被害者数とは扱いません。

設定・公開範囲

確認範囲: 公開状態・漏洩可能性。第三者の窃取は未確認。

侵入経路と確認できたこと

  • 公表で確認

    負荷軽減のキャッシュ設定変更後、同時アクセスで別ユーザーの情報を表示する状態になりました。

    [s1]1. 発生経緯 / 4. 影響を受けた可能性のあるお客様
  • 公表で確認

    自分の情報を表示された可能性のある最大107名と、他人の情報を表示された可能性のある最大322名を分けています。429名を流出被害者数とは扱いません。

    [s1]1. 発生経緯 / 4. 影響を受けた可能性のあるお客様

時系列

  1. 公表資料が示す事象発生日。 [s1]

  2. 公表資料で確認できる開示日。 [s1]

公表された対応

  • 公表で確認

    サービスを停止して設定を修正し、9月30日に再開しました。

    [s1]1. 発生経緯 / 4. 影響を受けた可能性のあるお客様

当時の回避可能性を考える材料

運用・設定を点検

公表された設定・権限・運用上の問題に対応する点検です。適用条件を確認し、変更後の挙動と証拠を残します。

編集上の評価。責任や過失の認定ではありません。 [s1]

未解明の点・AIの関与

AIの関与不明

確認した公表資料からは、攻撃者によるAI利用を判断できません。

両対象の重複や実際に他人へ表示された人数は未公表です。

情報元

  1. [s1] チケットプラス · 一次情報

    チケットプラス:事故に関する公表資料 ↗

    確認 2026-10-09