公开披露的非法访问等受害事件达600起
1081万条注册信息中绝大部分泄露
包括姓名、电子邮箱地址、电话号码等

日本接连发生针对餐饮应用、共享汽车服务、证券公司及媒体机构等的网络攻击和个人信息泄露事件。驾驶证图像泄露、积分未经授权兑换成礼品券等损害持续出现,同时有警告指出,滥用人工智能可能降低网络攻击的门槛。

日本接连发生针对餐饮应用、共享出行服务、证券公司及媒体机构等的网络攻击和个人信息泄露事件。图片与文章具体内容无关。Pixabay供图

日本接连发生针对餐饮应用、共享出行服务、证券公司及媒体机构等的网络攻击和个人信息泄露事件。图片与文章具体内容无关。Pixabay供图

View original image

6日,共同社报道了网络安全企业趋势科技对日本企业、地方政府等公开资料的统计结果。数据显示,今年1月至9月底,公开披露的非法访问等受害事件共600起,仅用9个月便超过去年全年593起的数量。


2024年开始采用同一方式统计,当年全年受害事件共644起。今年相关事件的披露速度已超过2024年。共享汽车服务Times Car约有660万条账户信息泄露,其中约160万条据悉包含驾驶证图像等身份核验文件。运营方表示,泄露的信息不仅涉及现有会员,也包括已注销账户的用户及未完成注册申请者。


连锁餐厅烤肉王的官方应用也确认发生大规模信息泄露。运营方物语集团5日宣布,已登记的1080.8784万条会员信息中,有1078.8963万条泄露。泄露内容包括会员编号、姓名、电子邮箱地址和电话号码,但不包含密码、出生日期及门店消费记录。


事件还造成了实际经济损失。GMO调研与人工智能公司运营的问卷调查网站“infoQ”表示,最多有94.8498万条会员信息可能遭到泄露。相关信息不仅包括姓名、地址、电话号码和电子邮箱地址,还包括加密密码等。该网站还确认,会员积分在未经本人同意的情况下被兑换成亚马逊礼品码。经统计,受害事件共611起,损失总额为286.95万日元。公司表示,已确认攻击者利用其所用软件的漏洞入侵,并承诺全额补偿被非法兑换的积分。

日本接连发生针对餐饮应用、车辆共享服务、证券公司及媒体机构等的网络攻击和个人信息泄露事件。驾驶证图像泄露、积分未经授权兑换成礼品券等损害持续发生。图片与报道具体内容无关。Pixabay供图

日本接连发生针对餐饮应用、车辆共享服务、证券公司及媒体机构等的网络攻击和个人信息泄露事件。驾驶证图像泄露、积分未经授权兑换成礼品券等损害持续发生。图片与报道具体内容无关。Pixabay供图

View original image

也有一家外包服务商发生安全事故,波及多家客户企业的案例。5日,大和证券宣布,提供咨询管理服务的Scala Communications服务器遭到攻击,约11万名客户的姓名、电子邮箱地址、账号等信息可能泄露。若计入无法识别个人身份的咨询记录,相关信息约有22万条。

媒体机构的账户也遭到攻击。日本经济新闻社4日表示,员工使用的微软365账户遭遇网络攻击,导致约9000封冒充员工的邮件被发送。上月30日,采访对象及公司内部相关人员等收到诱导其访问恶意网站的邮件,电子邮箱地址、姓名及部分邮件内容也疑似泄露。 此外,日本经济新闻社还披露,谷歌Workspace账户遭到非法登录,可能导致员工及业务合作方人员等1646人的个人信息泄露。



政府机构也确认受到影响。日本数字厅上月11日宣布,政府办公系统“政府解决方案服务”遭到攻击,员工及业务相关人员约24.6万条个人信息可能泄露。调查发现,攻击者利用虚拟专用网络设备的漏洞入侵。数字厅表示,泄露信息不包含普通民众的个人信息。随着事故接连发生,对人工智能遭滥用的担忧也日益加剧。日本调查人员向共同社指出,过去实施黑客攻击需要专业知识,但人工智能的出现降低了尝试发动攻击的门槛。


本报道由人工智能(AI)翻译技术生成。

版权所有 © 阿视亚经济。未经许可不得转载,禁止用于AI训练及使用。

不容错过的热点