日本企業接連遭外洩用戶資料 Lawson、Bookoff逾800萬筆受影響

撰文:張子傑
出版:更新:

日本最近接連傳出企業的個人用戶資料外洩事件,最新發生在連鎖便利店Lawson(ローソン,羅森)及二手商品連鎖店Bookoff(ブックオフ),估計兩間企業合共最多超過800萬筆個人用戶資料流出。

日媒ITmedia News 10月9日報道,Lawson8日表示,用於登入公司應用程式及網上服務的共通帳戶系統Lawson ID遭第三者以不當形式存取,導致包括用戶電郵地址、姓名、性別、電話號碼及住所等215.5萬筆用戶資料被洩漏。

LAWSON在日本有超過14000間分店。(LAWSON官網)

Lawson指,公司在7日進行的調查時發現,Lawson ID在9月12至14日期間,以及Lawson App預約服務在9月17日遭不當存取。目前公司已經封鎖不當存取的來源,同時暫停Lawson App預約機能,並陸續向受影響用戶說明。而公司亦已經向日本個人情報保護委員會報告事件,亦會加強有關系統的安全和應對事件的制度等。

至於Bookoff在9日亦證實,旗下子公司的會員管理系統在6日被第三者不當存取,流出最多大約643萬筆用戶數據,包括姓名、出生日期、性別、電郵、電話號碼、會員編號,以及雜湊函式的密碼等。而信用卡資料則並非存於有關系統,因此未有受到影響。

二手書連鎖店BOOKOFF。 (林勇攝)

Bookoff表示已經封鎖攻擊方的通訊,亦已堵塞漏洞,並呼籲民眾提防偽冒公司的電郵、短訊及電話。

日本自9月底以來就多次傳出企業遭不當存取事件,除了Lawson及Bookoff,共享汽車服務Times Car、連鎖品牌「燒肉王」、機票預約網站SkyTicket(スカイチケット)紛紛成為受害者。

HK01 Space Promotion