なぜ漏れた不正アクセス・情報漏えいの原因と再発防止

株式会社円谷プロダクション / ULTRA MART(購入抽選に使うデジタル整理券システム mogily)

グッズ購入抽選の委託システムに不正アクセス、「当選」が「落選」に書き換えられる

最終更新 2026-10-11

概要(公表された事実)

公表主体株式会社円谷プロダクション
業種情報通信業
経緯
第1報: 2026-09-11
件数非公表
9月9日〜10日の抽選枠で当選していた一部の客の結果が書き換えられた。人数は円谷プロの公表文には記載がない
漏えいした情報
含まれない情報個人情報
二次被害本来当選の客が落選表示になった。9月19日以降の抽選を一時停止し、再開時に顔写真登録を必須化

分類

侵入経路委託先・サプライチェーン
抽選に利用する LINE のデジタル整理券システム「mogily」(mogily 株式会社が提供)への第三者による不正アクセス。システム側の侵入経路は円谷プロの公表文では非公表
MFA不明
委託先・SaaS 経由はい
原因の公表度一部のみ公表
判定判定に必要な事実が非公表
根拠: 判定ルールのどの条件にも当てはまる事実が公表されていない(判定ルール)

根拠となる公表文の記載

「LINEアプリでのデジタル整理券システム(mogily)において、第三者による不正アクセスが発生しました」
侵入経路 の根拠 / 出典
「本件の不正アクセスに伴うお客様の個人情報の漏洩は確認されておりません」
被害 の根拠 / 出典

自分のシステムで確認すること

確認項目やり方
抽選・予約など結果の公平性が問われる処理を外部 SaaS に任せている場合、改ざんに気づけるか当落結果を自社側でも保存・照合し、SaaS 側の表示と食い違ったら検知できるようにする
委託先のセキュリティ体制と事故時の連絡ルールを契約で決めているか管理画面の認証方式(MFA の有無)、ログの保存、インシデント時の通知期限を委託契約に入れ、導入前に確認する

出典