← 事故DB

weverse-payment-api-2026 · 公表 2026-09-06

Weverse Company:不正アクセスの経緯と影響

外部の脆弱性指摘を受けて調査し、決済情報APIの情報流出を確認しました。アクセス制御を強化しています。 アカウントID基準で422,584件の内部識別値などが流出しました。氏名・連絡先やカード番号の流出とは公表されていません。日本の利用者だけの件数とは示されていません。

実装の脆弱性

確認範囲: 侵害を確認

侵入経路と確認できたこと

  • 推定

    外部の脆弱性指摘を受けて調査し、決済情報APIの情報流出を確認しました。アクセス制御を強化しています。

    [s1]§§1-2
  • 公表で確認

    アカウントID基準で422,584件の内部識別値などが流出しました。氏名・連絡先やカード番号の流出とは公表されていません。日本の利用者だけの件数とは示されていません。

    [s1]§§1-2

時系列

  1. 公表資料で確認できる開示日。 [s1]

公表された対応

  • 公表で確認

    APIのアクセス制御を強化し内部識別値を除去しました。外部公開APIの全数点検と監視強化を計画しています。

    [s1]§§1-2

当時の回避可能性を考える材料

運用・設定を点検

公表された設定・権限・運用上の問題に対応する点検です。適用条件を確認し、変更後の挙動と証拠を残します。

編集上の評価。責任や過失の認定ではありません。 [s1]

未解明の点・AIの関与

AIの関与不明

確認した公表資料からは、攻撃者によるAI利用を判断できません。

脆弱性の具体的な技術内容、取得開始日、対象国別の内訳は未公表です。

情報元

  1. [s1] Weverse Company · 一次情報

    Weverse Company:事故に関する公表資料 ↗

    確認 2026-10-09