「ワコムストア」への不正アクセスでカード情報が漏えい、4月まで使用していた旧システムの脆弱性を突かれる | ScanNetSecurity
2026.01.03(土)

「ワコムストア」への不正アクセスでカード情報が漏えい、4月まで使用していた旧システムの脆弱性を突かれる

 株式会社ワコムは11月21日、同社が運営する「ワコムストア」への不正アクセスによる個人情報漏えいについて発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 5 枚 拡大写真

 株式会社ワコムは11月21日、同社が運営する「ワコムストア」への不正アクセスによる個人情報漏えいについて発表した。

 これは8月19日に、一部のクレジットカード会社から「ワコムストア」を利用した顧客のカード情報の漏えい懸念について連絡があり、8月22日に当該サイトでの販売とカード決済を停止し、8月30日に第三者調査機関による調査を依頼したところ、「ワコムストア」が2022年4月19日正午まで使用していた旧システムの一部の脆弱性を突いた第三者不正アクセスでペイメントアプリケーションの改ざんが行われたことが原因で、製品等を購入した顧客のカード情報が漏えいし、一部顧客のカード情報が不正利用された可能性が9月30日に完了した調査結果で判明したというもの。あわせて2021年2月22日から2022年4月19日午前中に、顧客のカード情報以外の個人情報に外部から不正アクセスがあり、漏えいした可能性も判明している。


《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 元国土交通省職員ら、「アイコラ」をサイトに掲載し逮捕

    元国土交通省職員ら、「アイコラ」をサイトに掲載し逮捕

  2. 保証人に送付した学費請求書の住所に誤り、個人情報が漏えい(横浜市立大学)

    保証人に送付した学費請求書の住所に誤り、個人情報が漏えい(横浜市立大学)

  3. HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

    HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

  4. ネットワーク機器を経由してサーバに侵入 埼玉県商工会連合会にランサムウェア攻撃

    ネットワーク機器を経由してサーバに侵入 埼玉県商工会連合会にランサムウェア攻撃

  5. クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

    クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

ランキングをもっと見る
PageTop