日本近期频发数据泄露事件,零售餐饮金融等领域受影响
近日,日本多家企业接连发生大规模用户数据泄露事件,涉及零售、餐饮、金融、教育等多个领域。据JPCERT/CC警报显示,攻击者主要利用移动应用API漏洞进行非法访问,导致数百万用户个人信息外泄,包括姓名...
近日,日本网络安全形势持续恶化,多起大规模用户数据泄露事件接连发生,引发社会广泛关注。根据日本国家计算机应急响应小组(JPCERT/CC)发布的最新警报,近期日本多家机构遭遇网络攻击,造成大量用户个人信息外泄,涉及零售、餐饮、金融、教育等多个关键行业。
在零售领域,大型折扣零售商"马克斯先生"控股公司6日宣布,其旗下官方应用和电商网站约173万名会员信息存在泄露风险,涉及会员编号、姓名、电子邮箱和电话号码等敏感数据。与此同时,餐饮业巨头物语餐饮集团旗下的"烤肉之王"官方应用也遭到非法访问,超过九成注册用户、约1078万人的信息外泄。寿司连锁企业大起水产同日宣布,其官方应用同样遭受攻击,约17万人的信息可能外泄。
金融与物流领域也未能幸免。大和证券5日表示,因外部服务商遭非法访问,约22万条客户信息可能外泄,包括姓名、电子邮箱地址和账号等。雅玛多运输公司2日报告,其"黑猫货到付款"服务遭非法访问,部分用户的姓名、住址和电话号码等信息可能外泄。佐川急便公司1日则表示,用于查询包裹配送状态的网络服务遭非法访问,9月30日前约100天内的寄件人和收件人的姓名、住址、电话号码等信息可能泄露。
教育机构也成为网络攻击目标。大阪公立大学5日通报,学校遭勒索软件攻击,约500台服务器停止运行,至少13万名在校生、毕业生等人员信息存在泄露风险。目前校内教务系统、电子邮件等服务仍无法正常使用,学校决定停课至8日。
值得注意的是,部分事件还涉及驾驶证等重要信息。9月28日,日本最大停车场管理公司Park24表示,其汽车共享服务系统遭非法访问,约660万个账户的信息外泄,其中包括驾驶证信息以及用于身份认证的证件照片。
针对这一系列安全事件,日本国立情报学研究所教授佐藤一郎指出:"掌握大量个人信息的企业更容易成为网络攻击目标。企业有必要以此为鉴,重新审视个人信息的保存方式和期限。"
日本内阁官房长官木原稔在记者会上表示,政府非常重视这一系列事件,将迅速收集信息以评估损失情况,并要求相关企业加强数据保护措施。
该图片直观展示了移动应用API被滥用导致数据泄露的场景,背景中的富士山和东京塔象征着事件发生的地点,而手机屏幕上显示的"New Account Created"和"User Privileges Changed"提示了攻击者通过移动应用API获取高权限并创建新账户的行为,右侧飞散的数据图标则形象地表现了信息外泄的过程。
