网通社科技快报
日本多行业数据泄露超千万 用户信息外泄风险高
近日,日本网络安全形势严峻,多家企业接连遭遇大规模用户数据泄露事件,影响范围涵盖零售、餐饮、金融、教育等多个重要行业。根据日本国家计算机应急响应小组(JPCERT/CC)的警报,攻击者主要通过滥用移动应用API漏洞和Metabase系统漏洞非法获取用户数据,导致数百万用户的个人信息外泄。
在零售领域,大型折扣零售商“马克斯先生”控股公司宣布旗下约173万名会员信息存在泄露风险,包括会员编号、姓名、电子邮箱和电话号码等。餐饮业巨头物语餐饮集团旗下的“烤肉之王”官方应用也遭到攻击,超过九成注册用户(约1078万人)的信息外泄。寿司连锁企业大起水产同日表示,其官方应用同样遭受攻击,约17万人的信息可能外泄。
金融与物流领域亦未能幸免。大和证券表示,因外部服务商遭非法访问,约22万条客户信息可能外泄,包括姓名、电子邮箱地址和账号等。雅玛多运输公司报告,“黑猫货到付款”服务部分用户的姓名、住址和电话号码等信息可能外泄。佐川急便公司则表示,用于查询包裹配送状态的网络服务遭非法访问,约100天内的寄件人和收件人的姓名、住址、电话号码等信息可能泄露。
教育机构也成为网络攻击目标。大阪公立大学通报,学校遭勒索软件攻击,约500台服务器停止运行,至少13万名在校生、毕业生等人员信息存在泄露风险。目前校内教务系统、电子邮件等服务仍无法正常使用,学校决定停课至8日。
值得注意的是,部分事件还涉及驾驶证等重要信息。9月28日,日本最大停车场管理公司Park24表示,其汽车共享服务系统遭非法访问,约660万个账户的信息外泄,其中包括驾驶证信息以及用于身份认证的证件照片。
针对这一系列安全事件,日本国立情报学研究所教授佐藤一郎指出:“掌握大量个人信息的企业更容易成为网络攻击目标。企业有必要以此为鉴,重新审视个人信息的保存方式和期限。”日本内阁官房长官木原稔在记者会上表示,政府非常重视这一系列事件,将迅速收集信息以评估损失情况,并要求相关企业加强数据保护措施。
在零售领域,大型折扣零售商“马克斯先生”控股公司宣布旗下约173万名会员信息存在泄露风险,包括会员编号、姓名、电子邮箱和电话号码等。餐饮业巨头物语餐饮集团旗下的“烤肉之王”官方应用也遭到攻击,超过九成注册用户(约1078万人)的信息外泄。寿司连锁企业大起水产同日表示,其官方应用同样遭受攻击,约17万人的信息可能外泄。
金融与物流领域亦未能幸免。大和证券表示,因外部服务商遭非法访问,约22万条客户信息可能外泄,包括姓名、电子邮箱地址和账号等。雅玛多运输公司报告,“黑猫货到付款”服务部分用户的姓名、住址和电话号码等信息可能外泄。佐川急便公司则表示,用于查询包裹配送状态的网络服务遭非法访问,约100天内的寄件人和收件人的姓名、住址、电话号码等信息可能泄露。
教育机构也成为网络攻击目标。大阪公立大学通报,学校遭勒索软件攻击,约500台服务器停止运行,至少13万名在校生、毕业生等人员信息存在泄露风险。目前校内教务系统、电子邮件等服务仍无法正常使用,学校决定停课至8日。
值得注意的是,部分事件还涉及驾驶证等重要信息。9月28日,日本最大停车场管理公司Park24表示,其汽车共享服务系统遭非法访问,约660万个账户的信息外泄,其中包括驾驶证信息以及用于身份认证的证件照片。
针对这一系列安全事件,日本国立情报学研究所教授佐藤一郎指出:“掌握大量个人信息的企业更容易成为网络攻击目标。企业有必要以此为鉴,重新审视个人信息的保存方式和期限。”日本内阁官房长官木原稔在记者会上表示,政府非常重视这一系列事件,将迅速收集信息以评估损失情况,并要求相关企业加强数据保护措施。