株式会社円谷プロダクション / ULTRA MART(購入抽選に使うデジタル整理券システム mogily)
グッズ購入抽選の委託システムに不正アクセス、「当選」が「落選」に書き換えられる
最終更新 2026-10-11
概要(公表された事実)
| 公表主体 | 株式会社円谷プロダクション |
|---|---|
| 業種 | 情報通信業 |
| 経緯 | 第1報: 2026-09-11 |
| 件数 | 非公表 9月9日〜10日の抽選枠で当選していた一部の客の結果が書き換えられた。人数は円谷プロの公表文には記載がない |
| 漏えいした情報 | |
| 含まれない情報 | 個人情報 |
| 二次被害 | 本来当選の客が落選表示になった。9月19日以降の抽選を一時停止し、再開時に顔写真登録を必須化 |
分類
| 侵入経路 | 委託先・サプライチェーン 抽選に利用する LINE のデジタル整理券システム「mogily」(mogily 株式会社が提供)への第三者による不正アクセス。システム側の侵入経路は円谷プロの公表文では非公表 |
|---|---|
| MFA | 不明 |
| 委託先・SaaS 経由 | はい |
| 原因の公表度 | 一部のみ公表 |
| 判定 | 判定に必要な事実が非公表 根拠: 判定ルールのどの条件にも当てはまる事実が公表されていない(判定ルール) |
根拠となる公表文の記載
「LINEアプリでのデジタル整理券システム(mogily)において、第三者による不正アクセスが発生しました」侵入経路 の根拠 / 出典
「本件の不正アクセスに伴うお客様の個人情報の漏洩は確認されておりません」被害 の根拠 / 出典
自分のシステムで確認すること
| 確認項目 | やり方 |
|---|---|
| 抽選・予約など結果の公平性が問われる処理を外部 SaaS に任せている場合、改ざんに気づけるか | 当落結果を自社側でも保存・照合し、SaaS 側の表示と食い違ったら検知できるようにする |
| 委託先のセキュリティ体制と事故時の連絡ルールを契約で決めているか | 管理画面の認証方式(MFA の有無)、ログの保存、インシデント時の通知期限を委託契約に入れ、導入前に確認する |
出典
- ULTRA MART「「ULTRA MART」チケット抽選システムへの不正アクセスに関するお詫びと今後の対応について」(一次情報) 2026-09-11
- ULTRA MART「抽選販売の受付再開とルールの追加について」(一次情報) 2026-09-17
- Security NEXT
- ScanNetSecurity