日本烧肉王会员系统被黑 1078万条信息泄露
报价宝综合消息日本烧肉王会员系统被黑 1078万条信息泄露

日本知名烤肉连锁店"烧肉王"的运营方物语集团10月5日发布公告称,其官方App的会员管理系统遭第三方非法访问,共10,788,963名会员信息泄露,几乎覆盖全部10,808,784名注册用户。
公告显示,泄露的信息包括会员号码、姓名(App注册名)、电子邮箱和电话号码四类;登录密码、出生日期、性别、邮政编码以及积分等使用记录未被波及,该系统也不掌握支付信息。由于密码未泄露,账号被盗用的直接风险有限,但姓名、电话与邮箱的组合仍可能被用于精准诈骗,公司提醒用户警惕可疑信息。
时间线方面,10月2日公司确认存在未授权访问,随即切断通讯并采取防御措施,次日确认会员信息已泄露。目前没有证据显示泄露信息已被公开或滥用,入侵路径与原因仍在调查中。烧肉王App在加强防护后继续提供服务,集团其他品牌的App未发现类似问题。
这并非孤例。日本近期接连曝出会员App与积分系统遭袭:GMO互联网集团旗下调研网站infoQ多达约94.85万条会员记录被盗,部分积分甚至被兑换成约290万日元(约1.8万美元)的亚马逊礼品卡;折扣店Mr Max的应用与电商服务器也遭入侵,潜在影响多达170万客户。
此外,日本共享租车服务Times Car约160万张现行及过往会员驾照影像泄露,雅玛多运输、佐川急便等物流企业也提示客户信息可能外泄。从餐饮零售到物流金融,日本企业正面临一轮针对会员系统的集中攻击,数据安全加固已刻不容缓。
编译自 共同社