日本多家企业遭非法访问,罗森、JR九州等累计超千万条用户信息外泄

日本网络安全保障担当相古川俊治表示,将要求迅速采取对策应对漏洞,并强化举措防止外泄的信息被恶意利用。

10月11日,据共同社报道,日本多家企业近期相继披露遭遇第三方非法访问,导致用户个人信息大规模外泄,涉及便利店、铁路、信用卡、二手商品及在线旅游等多个行业,累计泄露数据量超过千万条。

便利店巨头罗森于10月8日发布公告称,其会员账号服务“Lawson ID”遭到第三方非法访问,约215.5万个ID的用户个人信息外泄。泄露信息包括邮件地址、姓名、性别、电话号码及住址等。罗森在10月7日实施的调查中发现,系统在9月12日至14日期间遭到非法访问。该公司表示对给用户带来的困扰深表歉意。

卡拉OK连锁运营商第一兴商披露,约872万条客户信息可能已经外泄。事件起因是业务外包企业的员工终端感染恶意软件,导致客户姓名、出生日期、邮件地址等信息面临泄露风险。受影响对象包括旗下“BIG ECHO”“MEGA BIG”等卡拉OK门店的会员信息。

铁路领域同样受到波及。东日本铁路公司(JR东日本)于10月9日发布消息称,集团旗下信用卡“Viewcard”等服务累计约609万条包含电子邮箱等内容的个人信息可能外泄。九州铁路公司(JR九州)同日表示,该公司网站注册会员的邮箱地址最多约130万个可能已经泄露,除邮箱地址外,其他个人信息未发生泄露。

二手商品领域,BOOKOFF集团控股于10月9日发布公告称,从事二手商品业务的子公司所运营的会员管理系统遭到第三方非法访问。可能外泄的数据最多约为643万条,涉及会员姓名、出生日期、电子邮箱地址、电话号码、住址等,还包含积分卡号和会员编号。

在线旅游方面,日本机票预订网站“skyticket”的运营公司ADVENTURE于10月9日在官网发布消息称,因遭到非法访问,约1464万条客户个人信息泄露,内容包括姓名、电子邮箱和住址等。这是目前已披露事件中受影响数据量最大的一起。

针对系列安全事件,日本网络安全保障担当相古川俊治在10月9日内阁会议后的记者会上表示,将要求迅速采取对策应对漏洞,并强化举措防止外泄的信息被恶意利用。

从已披露的信息来看,此次系列事件呈现出几个共同特征:攻击目标集中于企业会员管理系统和客户数据库,泄露数据以邮箱地址、姓名、电话等身份信息为主,部分事件涉及外包服务商终端安全漏洞。这表明,企业在外包业务链条中的安全管理以及会员系统的访问控制方面仍存在薄弱环节。

值得关注的是,此次事件波及的企业类型涵盖零售、交通、娱乐、电商等多个与消费者日常生活密切相关的领域。对于以会员体系和订阅制服务为核心竞争力的企业而言,用户数据的泄露不仅带来直接的合规风险,也可能对品牌信任度造成长期影响。如何在业务外包日益普遍的背景下建立有效的数据安全防护体系,已成为日本企业服务领域亟待解决的课题。

该文观点仅代表作者本人,企服科学平台仅提供信息存储空间服务。

赞 (0)
微软CEO纳德拉呼吁为AI模型设置”紧急制动”机制
上一篇 3小时前
字节腾讯加速个人AI智能体研发,对标Meta Muse
下一篇 1小时前

相关推荐

发表回复

登录后才能评论
分享本页
返回顶部