IT Post

by Rice Studio Lab


記事を検索
文字サイズ
ふりがな
セキュリティ

mogilyで133人の当選が落選に改ざん。復旧済みでも確認したいこと

デジタル整理券mogilyが9月11日に不正アクセスを公表。1社・133人の当落データを復旧し、個人情報漏えいは確認されていないと説明。利用者の確認点を整理

30秒で分かる結論

  • mogilyは9月11日、9〜10日に管理システムへの不正アクセスがあったと公表しました。
  • 1社の利用者133人で当選が落選に書き換えられ、全員の正しい状態への復旧が完了したとしています。
  • 同社は個人情報の漏えいはなかったと説明。表示や案内に食い違いがある人は公式窓口へ確認してください。
この記事の目次 4項目
出典を確認する(1件)
mogily:公表された範囲。1社・133人|当選 → 落選に改ざん。運営会社は全員の当選状態へ復旧と説明。表示と通知に違いがあれば公式窓口へ
公表情報と記事の確認ポイントを整理した説明図。実物・実画面ではありません。 編集部作成

まず初めに

「情報は盗まれていない」だけで片付けてはいけない。正しかった抽選結果を書き換えられること自体が、利用者にとって重大な問題だ。守るべきものには、情報の秘密だけでなく正確さもある。※個人の感想です

公表された影響範囲

mogilyの公式発表では、本来当選だったステータスを第三者が落選へ変更したとされています。対象はクライアント1社、利用者133人です。同社は該当者以外のデータには影響がなく、氏名・連絡先などの漏えいも発生していないと説明しています。

侵入箇所の特定とセキュリティ強化を完了し、公表時点で新たな不正アクセスは発生していないとしています。これらは運営会社の調査結果であり、編集部が独立にログを検証したものではありません。

発表で確認できること この発表だけでは分からないこと
影響は1社・133人 対象クライアントやイベントの具体名
当選から落選への改ざん 侵入経路の詳細な技術情報
当選状態へ復旧済みとの説明 個別の利用者が対象だったか

利用者が確認する順番

編集部からの案内として、以前の当選通知と現在の表示に違いがある場合は、サービスの公式画面と主催者の公式案内を照合してください。全利用者が対象ではないため、過去にmogilyを利用したことだけで被害を断定する必要はありません。

問い合わせる際は、利用したイベント名、表示が変わった時期、当選通知などの記録を手元に用意すると状況を説明しやすくなります。予約番号や個人情報をSNSへ公開するのではなく、公式サイト掲載の窓口へ伝えてください。公表された問い合わせ先はcustomer@mogily.meです。

「復旧のため再決済が必要」などとする別の連絡を受けた場合も、その場で支払わず、公式窓口から確認するのが基本です。今回の発表は利用者全員に支払いや認証情報の提出を求めていません。

IT Postの見方

IT Postでは、漏えいの有無とデータの改ざんを分けて伝えることが重要だと考える。当選の記録は、画面の小さな文字でも利用者の予定を左右する。復旧完了の説明に加えて、対象者が自分の状態を確認できる案内の分かりやすさが問われる。

情報源

この記事を共有する