شرکت GMO Research & AI Inc.، ارائهدهنده خدمات اینترنتی ژاپنی، اعلام کرد که دادههای متعلق به نزدیک به ۹۴۸,۵۰۰ عضو این شرکت در پی دسترسی غیرمجاز به سرور آنها به سرقت رفته است. اطلاعات سرقت شده شامل نامها، آدرسهای ایمیل، آدرسهای منزل، شمارههای تلفن و رمزهای عبور رمزگذاری شده میباشد.
جزئیات سرقت دادهها
این شرکت همچنین اعلام کرد که امتیازهای پاداش اعضا به ارزش حدود ۲.۹ میلیون ین (معادل ۱۸,۰۰۰ دلار) بهطور غیرمجاز برای کدهای کارت هدیه آمازون مبادله شده است. اعضا میتوانند با تکمیل نظرسنجیها در وبسایت infoQ این شرکت امتیاز کسب کنند.
بیشتر بخوانید: مدیر اجرایی آژانس امنیت سایبری اتحادیه اروپا درباره خطرات هوش مصنوعی هشدار داد
اقدامات امنیتی
این حمله در روز جمعه آغاز شد، زمانی که هکرها از یک آسیبپذیری در نرمافزاری که توسط این وبسایت استفاده میشود، سوءاستفاده کردند. شرکت GMO پس از شناسایی این نقض، دسترسی غیرمجاز را مسدود کرده و خدمات را در روز شنبه متوقف کرد. این شرکت اعلام کرد که بهطور کامل به کاربران آسیبدیده غرامت خواهد داد و یک شرکت امنیت سایبری در حال کمک به تحقیقات در این زمینه است.
بهطور جداگانه، شرکت Mr Max Holdings Ltd. نیز اعلام کرد که ممکن است اطلاعات شخصی متعلق به حدود ۱.۷ میلیون مشتری پس از دسترسی غیرمجاز به سرور مورد استفاده برای اپلیکیشن و فروشگاه آنلاین آنها، به خطر افتاده باشد. اطلاعات بالقوه افشا شده شامل نامها، آدرسهای ایمیل و شمارههای تلفن است، اما جزئیات کارت اعتباری، آدرسهای منزل یا تاریخهای تولد در معرض خطر قرار نگرفته است.
شرکت Mr Max این نقض را در روز شنبه شناسایی کرد و بلافاصله خدمات آسیبدیده را متوقف کرد. این خردهفروش اعلام کرد که هیچ شواهدی از سوءاستفاده پیدا نکرده است، اما از مشتریان خواسته تا در برابر ایمیلهای فیشینگ هوشیار باشند.
این حوادث در حالی رخ میدهد که چندین نقض داده بزرگ در ژاپن اخیراً گزارش شده است. بهعنوان مثال، شرکت Monogatari Corp.، اپراتور زنجیره باربکیو Yakiniku King، اعلام کرد که بیش از ۱۰ میلیون قطعه اطلاعات مشتریان پس از دسترسی غیرمجاز به اپلیکیشن رزرو و پاداش آنها افشا شده است. همچنین، گروه Daiwa Securities نیز اعلام کرد که دادههای حدود ۱۱۰,۰۰۰ مشتری ممکن است به خطر افتاده باشد.
بیشتر بخوانید: فرانس تلویزیونز برنامه همکاری با شرکت اسرائیلی را لغو کرد



