piyolog

piyokangoの備忘録です。セキュリティの出来事を中心にまとめています。このサイトはGoogle Analyticsを利用しています。

チケットぴあへ行われた不正ログインをまとめてみた。

チケット販売サイト「チケットぴあ」に不正ログインを行い、同社サービスを通じて購入されたチケットを販売したと、不正購入について発表しました。ここではその関連情報をまとめます。

概要

ぴあが運営するチケット販売サイト「チケットぴあ」がなりすましによる不正アクセスを受け、当該サービスを通じてチケットが不正に購入されました。この件は逮捕者が報道されています。また、捜査中であったためか、同社は不正ログインを受けたことについての発表は逮捕報道が出るまで行っていません。

(1) 被害状況

被害内容
  • 約100人分のIDを使ってチケット約400枚を不正に購入された。
  • 不正購入されたチケットは総額850万円相当。
  • チケットは約300万円で転売された。*1
  • チケットぴあは以下情報については明らかにしていない。
    • 不正ログイン被害件数 未発表
    • ログイン試行回数 未発表
    • ログイン試行日数 未発表
    • ログイン成功率 不明(試行回数未発表のため)

(2) 発端

  • 不明。

(3) 原因

  • 三者による不正なログイン。
    • チケットぴあは自社システムからログインに必要な情報が漏れた可能性は否定。
    • ぴあは他サイトから盗まれた情報が悪用された可能性があると話している。
    • クレジットカードを予め登録しておけば簡単に決済が可能となっていた。*2

(4) 対応・対策

  • 警察へ捜査協力
  • 逮捕報道後の不正購入についての見解の公開

(5) 逮捕に関する情報

逮捕された人物に関する情報
  • 中国籍の16〜45歳の男女6名
    • 男子留学生21歳
    • 男子高校生16歳
捜査担当
  • 警視庁組織犯罪特別捜査隊
容疑
  • 電子計算機使用詐欺容疑
    • 2013年11月〜2014年2月にかけて行われた。
    • ショー「オーヴォ」やクラシックコンサートチケット10枚(24万円相当)をだまし取った疑い。
      • オーヴォは4枚(5万5千円相当)を不正購入*3
    • 都内コンビニで発見後、金券ショップで換金した。*4
    • 6人とも容疑を認めている。
    • 警察は情報の入手先については調査中。*5

インシデントタイムライン

日時 出来事
2013年9月〜2014年3月 チケットぴあが不正ログインされ、チケットが購入される。*6
2014年5月30日 警察がチケットぴあへ不正ログインを行った留学生等6名を逮捕。
2014年5月30日 ぴあがチケットぴあで発生した不正購入について発表。

更新履歴

  • 2014/05/30 PM 新規作成