「ワコムストア」への不正アクセスでカード情報が漏えい、4月まで使用していた旧システムの脆弱性を突かれる | ScanNetSecurity
2026.01.05(月)

「ワコムストア」への不正アクセスでカード情報が漏えい、4月まで使用していた旧システムの脆弱性を突かれる

 株式会社ワコムは11月21日、同社が運営する「ワコムストア」への不正アクセスによる個人情報漏えいについて発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 5 枚 拡大写真

 株式会社ワコムは11月21日、同社が運営する「ワコムストア」への不正アクセスによる個人情報漏えいについて発表した。

 これは8月19日に、一部のクレジットカード会社から「ワコムストア」を利用した顧客のカード情報の漏えい懸念について連絡があり、8月22日に当該サイトでの販売とカード決済を停止し、8月30日に第三者調査機関による調査を依頼したところ、「ワコムストア」が2022年4月19日正午まで使用していた旧システムの一部の脆弱性を突いた第三者不正アクセスでペイメントアプリケーションの改ざんが行われたことが原因で、製品等を購入した顧客のカード情報が漏えいし、一部顧客のカード情報が不正利用された可能性が9月30日に完了した調査結果で判明したというもの。あわせて2021年2月22日から2022年4月19日午前中に、顧客のカード情報以外の個人情報に外部から不正アクセスがあり、漏えいした可能性も判明している。


《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 不正アクセスで半年超 仮設ページによる運用 ~ 日本体操協会公式ホームページ 2026 年 1 月下旬リニューアルオープン

    不正アクセスで半年超 仮設ページによる運用 ~ 日本体操協会公式ホームページ 2026 年 1 月下旬リニューアルオープン

  2. リモートアクセス用公開サーバが起点となり管理者権限を取得された可能性 ~ サカタのタネへの不正アクセス

    リモートアクセス用公開サーバが起点となり管理者権限を取得された可能性 ~ サカタのタネへの不正アクセス

  3. 通販サイトには影響なし ~ 47CLUB にランサムウェア攻撃

    通販サイトには影響なし ~ 47CLUB にランサムウェア攻撃

  4. 複数の Fortinet 製品に暗号署名の不適切な検証の脆弱性

    複数の Fortinet 製品に暗号署名の不適切な検証の脆弱性

  5. GMOサイバー攻撃 ネットde診断 ASM が「React2Shell(CVE-2025-55182)」の検知に対応

    GMOサイバー攻撃 ネットde診断 ASM が「React2Shell(CVE-2025-55182)」の検知に対応

ランキングをもっと見る
PageTop