[ITmedia News] パチンコ店の入場抽選アプリ「777CON-PASS」に不正アクセス 行動エリアやプロフ写真など流出か
著者
梅林日奈子
[ITmedia]
オンラインゲームの開発・運営を手掛けるサミーネットワークス(東京都品川区)は10月2日、同社が運営するパチンコ・パチスロ店向け入場抽選アプリ「777CON-PASS」で第三者による不正アクセスがあり、利用者の個人情報が流出した可能性があると発表した。位置情報から生成した行動エリアやプロフィール写真などが対象に含まれる。対象件数は調査中という。
流出した可能性がある情報は、性別、生年月日、ユーザーID・ニックネーム、プロフィール写真、お気に入りホール(お気に入り登録した店舗)、行動エリア、店頭予約を利用した人の電話番号。
プロフィール写真は、アプリ内のアイコンとして任意で追加登録した画像を指すという。登録が必須の認証用顔画像や、ログイン用のメールアドレス、パスワード、氏名は流出しておらず、クレジットカード情報も同社では保持していないため流出はないとしている。
同社によると、9月25日にユーザーデータへの不正アクセスがあり、30日には店舗のデータでも不審なアクセスの痕跡を確認した。週次のアクセス負荷監視で異常なアクセス増加を確認して調査したところ、第三者が利用者情報や店舗情報を取得するリクエストを不正に実行していたことが判明したという。
同社は9月30日午後8時時点で攻撃元のIPアドレスを特定し、アクセスを遮断。同日午後10時前には、不正なアクセスに対して情報を返さない仕様に変更した。引き続き不正アクセスの経路や影響範囲を調べ、流出の事実と対象者が確定した場合は改めて報告するとしている。
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.