日本資安堪憂!知名旅遊網站遭駭 逾1400萬筆個資疑外洩
日本自上月以來發生多起系統遭網攻的重大事件,知名旅遊網站skyticket遭「外部未授權存取」,導致1400萬餘筆用戶資料可能已經外洩,其中甚至包括部分金融帳戶資料。
日本放送協會(NHK)9日報導,營運skyticket的Adventure公司發表聲明稱,在本月5日發現,保管旅遊網站數據的伺服器等系統2日至4日間遭受未授權存取,造成用戶姓名、出生年月日,電郵和電話號碼等約1464萬筆資料外洩,或面臨外洩的風險。
不僅如此,該公司業務管理系統上月20日即曾遭到未授權存取,導致1萬7000餘筆用戶資料已經或可能外洩,其中亦包含用戶登記用於退款的金融機構帳號及帳戶名等資訊。
在官網發布的聲明中,skyticket提及早在今年8月間,巴士預約系統就曾遭到駭攻。
該公司表示,目前,已知一名用戶帳戶已被未經授權登入外,尚未確認其他因個資外洩後被濫用而造成的其他損害。
目前該公司已採取切斷未授權存取路徑等因應措施,並已針對用戶登記的信用卡採取停用處置,使其無法在網站上進行付款。
Adventure指出,用戶後續可能面臨收到詢問密碼或信用卡號的詐騙郵件等風險,因此呼籲用戶即使收到可疑通知,也切勿點擊其中所附的連結。
軟體銀行旗下的雲端服務公司IDC Frontier遭到勒索軟體攻破,從週三(10/07)凌晨開始無法正常運作,近500家企業與政府單位受影響,包括日本籃球協會(JBA)、關西電台、膠囊旅館「安心お宿」、連鎖卡拉OK「PASELA」 、東武動物公園等 。