株式会社サミーネットワークス

MENU
SEGA Sammy GROUP
HOMEニュース

ニュース

news

777CON-PASSへの不正アクセスによる個人情報流出の可能性に関するお詫びとお知らせ ※続報

サービス
お客様各位

平素より777CON-PASSをご利用いただき、誠にありがとうございます。

2026年10月2日に公表いたしました「不正アクセスによる個人情報流出の可能性に関するお詫びとお知らせ」につきまして、現時点までの調査で判明した内容と当社の対応を下記のとおりご報告いたします。

お客様をはじめ関係者の皆様に多大なるご迷惑とご心配をおかけしておりますことを、重ねて深くお詫び申し上げます。

1. 概要
2026年9月25日、本サービスのユーザーデータに対する不正アクセスが行われ、同年9月30日には、ホールデータにおいても不審なアクセスの痕跡を確認いたしました。
週次のアクセス負荷監視において異常なアクセス増加を確認したことから調査を行ったところ、第三者がユーザー情報およびホール情報を取得するリクエストを不正に実行していたことが判明しました。
これにより、お客様の個人情報が流出した可能性があることが明らかとなりました。

2. 流出の可能性がある情報
対象となる可能性があるのは、本サービスにご登録いただいたお客様の以下の情報です(対象件数は調査中)。
・電話番号(※1)
・性別
・生年月日
・ユーザーID/ニックネーム
・プロフィール写真(※2)
・お気に入りホール
・行動エリア(位置情報から生成)

※1 店頭予約を利用されたお客様が対象であり、認証用顔画像、アプリにログインするためのメールアドレス、パスワード、氏名は流出しておりません。
※2 登録必須の認証用顔画像とは別に、アプリ内アイコンとして任意で追加登録いただいた画像です。認証用顔画像は対象に含まれておりません。

3. 現在までの対応
・2026年9月30日20時の時点で、攻撃元のIPアドレスを特定。当該IPアドレスからのアクセスを遮断し、被害の拡大防止措置を講じました。
・不正なアクセスに対して情報を返さない仕様へ変更し、2026年9月30日22時前に緊急リリースを行いました。

4. 今後の対応
引き続き、不正アクセスの経路および影響範囲の特定を進めてまいります。流出の事実および対象となるお客様が確定した場合は、改めてご報告いたします。
お客様には重ねてご迷惑とご心配をおかけしますことを、深くお詫び申し上げます。
×
サイト内検索