A流出のおそれ暫定評価
ウエーブ/Webアップロード個人情報インシデントの概要と評価
最大176,810件。氏名・メール・顧客IDに加え、印刷入稿データや見積書にも流出のおそれ。外部転送やデータベースへのアクセス痕跡は未確認。
事案の概要
- 企業・サービス
- ウエーブ/Webアップロード
- 確認状況
- 流出のおそれ
- 公表日
- 公表された原因
- Webアップロード管理システムへの不正アクセス。具体的な侵入手法は非公表
不正アクセスの経緯
ウエーブは2026年4月1日、Webアップロードサービスを管理するシステムの不正アクセスについて調査結果を公表しました。2025年10月29日に異常を検知してネットワークを切り離し、外部専門機関と調査を進めた事案です。
対象情報と件数
対象となる可能性があるのは、2010年8月20日から2025年10月30日までの同サービス利用者の最大176,810件です。氏名、メールアドレス、印刷入稿データ、ECサイトの顧客ID、EC商材見積書が含まれます。顧客IDは会員ごとの管理番号です。
クレジットカード情報は同社サーバーに保持していないため対象外です。入稿データの具体的な内容は明らかにされていません。
確認状況と評価
外部へのデータ転送やWebコンテンツ・データベースへのアクセス痕跡は確認されていませんが、漏えいの可能性を否定できないとして対象者へ連絡しています。公表時点で実流出や二次被害は未確認です。文書の内容が不明のため、Aの暫定評価とします。
対象情報
- メールアドレス流出のおそれ
Webアップロード利用者のメールアドレス。外部への転送痕跡や実流出は未確認。
- ID・識別子流出のおそれ
ECサイトの顧客ID(会員ごとの管理番号)。ログイン用IDかどうかは公表されていない。
Aとした理由(暫定)
入稿データ・見積書を含む対象範囲を踏まえAを暫定維持する。文書に含まれる具体的な情報と機微性は公表されておらず、実際の個人情報流出も確認されていない。
Aの評価基準詳細な本人属性、金融・人事・行動情報等の組合せ。少人数でも深刻な個人被害があり得る。