株式会社イープラスが、システムに対する不正アクセスの発生および個人情報漏えいに関する、お詫びとお知らせを発表しました。
「この度、株式会社イープラス(代表取締役会長 倉見尚也、代表取締役社長 渋谷学)が運営するチケット販売プラットフォーム『イープラス』におきまして、第三者による不正アクセスを受け、お客様の個人情報を含む一部の情報が漏えいしたことが判明いたしました。
日頃より弊社をご利用いただいているお客様をはじめ、関係者の皆様に多大なるご迷惑とご心配をおかけしますことを、深くお詫び申し上げます。
現時点で確認されている事実関係および今後の対応につきまして、以下の通りご報告申し上げます。
記
1.経緯
電子チケット「スマチケ」管理システムのうち、公演中止・延期等に伴う払戻し情報を管理するシステムに対し、第三者からの不正アクセスが確認されました。同システム内には払戻しを実施するための情報を保管しており、その中に含まれていたお客様の個人情報を含む一部の情報が漏えいしたことが判明いたしました。
・2026年9月11日(金) 19時58分~9月12日(土)2時44分: 不正アクセスが複数回発生。
・2026年9月14日(月)~15日(火): 不正アクセスおよび個人情報漏えいの事実を確認。15日中に該当システムのセキュリティ設定を見直し、不正アクセスを遮断する措置を実施いたしました。その後同様の事象が発生していないことを確認しております。
・以降~本日まで:弊社管理下の全システムの再検査およびセキュリティ強化措置を実施しました。
なお、該当のシステムは、イープラスの会員情報やチケット購入に関する情報を保管するデータベースとは独立しており、会員の皆様のクレジットカード情報やパスワードなどは漏えい対象に含まれておりません。
2.漏えいした個人情報
漏えいした個人情報は、電子チケット「スマチケ」でチケットを受け取り、公演中止・延期等に伴う払戻しにつきまして、2022年6月30日~2026年9月11日の間に「スマチケ」から払戻し申請を行ったうち一部のお客様の情報、合計1,463件です。
払戻し方法により、漏えいした情報が異なります。また、いずれも払戻し対象となった公演名、会場、開催日時の情報が含まれています。
・クレジットカード情報につきましては弊社システム内に保持していないため、今回の漏えい対象には一切含まれておりません。
・スマチケ以外の受取方法(紙チケット等)でチケットを受け取り、払戻しを行われたお客様の情報は今回の漏えい対象に含まれません。
返金方法対象件数漏えいした情報
銀行振込751件メールアドレス、カナ氏名、振込先口座情報(金融機関名・支店名・口座種別・口座番号・口座名義(カナ))
クレジットカード返金644件メールアドレス、カナ氏名郵便振替払出証書68件メールアドレス、カナ氏名、郵便振替払出証書送付先情報(郵便番号、住所、氏名)
合計1,463件

