このページ

セキュリティインシデントに関するお知らせ:キャッシュ設定の不具合について(2026年3月)

平素よりZAIKOをご利用いただき、誠にありがとうございます。
この度、2026年3月7日(土)から3月8日(日)にかけて、弊社プラットフォームにおいてキャッシュ設定に関するセキュリティインシデントが発生いたしました。ご利用のお客様およびご関係者の皆様に多大なるご心配とご迷惑をおかけしましたことを、深くお詫び申し上げます。
本インシデントの詳細につきまして、以下の通りご報告申し上げます。

■ 事象の概要
配信システムの新規エンドポイントにおけるキャッシュポリシーの設定ミスにより、1件の特定イベントにログイン中の一部のユーザーが、同イベントの別ユーザーのアカウント情報を閲覧できる状態が一時的に発生いたしました。
本不具合は当該配信イベントのキャッシュ設定に限定されたものであり、チケット販売システムには関連しておらず、他のイベントやそのチケット購入者、およびその他のユーザーへの影響はございませんでした。

  • 発生期間: 2026年3月7日(土)21:10 JST 〜 2026年3月8日(日)12:28 JST

  • 解消確認: 2026年3月8日(日)12:28 JST

原因の特定および設定の修正が完了し、2026年3月8日(日)12:28 JSTをもって本事象は完全に解消されております。

また、本事象は弊社の設定不備に起因しております。
主催者様およびアーティストの方々に、一切の責任はございません。

■ 影響範囲
71名のユーザーのアカウント情報が、同イベントにログイン中の別ユーザーに閲覧された可能性がございます。
閲覧された可能性のある情報は以下の通りです。

  • 氏名

  • メールアドレス

  • 生年月日

  • 性別

  • 過去のチケット購入履歴

  • 登録クレジットカード下4桁

なお、クレジットカード番号の全桁およびパスワード等の重要情報は一切含まれておりません。また、本情報が外部に公開された事実はございません。

■ 弊社の対応内容
事象の確認後、直ちに以下の対応を実施いたしました。

  • 問題のあるキャッシュポリシーの特定および削除

  • キャッシュの無効化

  • 予防措置として、全ユーザーのアクティブセッションをクリア

  • プラットフォーム全体のキャッシュ設定の総点検

■ 対象ユーザーへのご連絡
2026年3月9日(月)に、影響を受けた可能性のある全ユーザーへ個別にメールにてご連絡いたしました。

■ 再発防止に向けて
弊社では、お客様の個人情報の保護およびプラットフォームの安全性確保を最優先事項と位置づけております。今回の事象を厳粛に受け止め、インフラ設定の管理プロセスの見直しおよび強化に取り組んでまいります。再びこのような事態が生じることのないよう、より一層の品質向上に努めてまいります。

この度は、ご利用のお客様、イベント主催者様、出演者様、ならびに関係各所の皆様に多大なるご迷惑をおかけしましたことを、重ねて深くお詫び申し上げます。

本件に関するお問い合わせは、サポートチーム(support@zaiko.io)までお気軽にご連絡ください。