← 事故DB
inkrevolution-payment-2025 · 公表 2025-12-18
インク革命:不正アクセスの経緯と影響
システムの脆弱性を悪用して決済アプリケーションを改ざんされました。具体的な製品・CVEは未公表です。 顧客24,166人の個人情報とカード情報が流出した可能性があります。両区分を合算しません。
原因未特定・非公表
確認範囲: 侵害を確認
侵入経路と確認できたこと
時系列
公表された対応
- 公表で確認
カード決済を停止し、バックドアを除去して改ざんを修正しました。外部調査で追加侵害がないことを確認しています。
当時の回避可能性を考える材料
判断材料が不足
侵入方法や修正の提供時期が分からず、防げたかは判断できません。関連ルールで権限、取得ログ、保存期限と稼働設定を点検します。
編集上の評価。責任や過失の認定ではありません。 [s1]
未解明の点・AIの関与
AIの関与不明
確認した公表資料からは、攻撃者によるAI利用を判断できません。
事前の修正提供時期と具体的な侵入方法は未公表です。カード情報と個人情報の対象は同じ24,166人です。
情報元
[s1] インク革命 · 一次情報
インク革命:事故に関する公表資料 ↗確認 2026-10-09
[s2] インク革命 · 一次情報
インク革命:事故に関する公表資料 ↗確認 2026-10-09