ARTICLE · 1129294
日本烤肉王App泄露1078万会员信息
日本烤肉王App泄露1078万会员信息日本连锁烤肉店「焼肉きんぐ」(烤肉王)的运营商物语公司(物語コーポレーション)10月5日发布公告,旗下「焼肉きんぐ」官方App的会员管理系统遭到第三方非法入侵,会员信息外泄。按公司披露的数字,这款App共有10,808,784名注册用户,其中10,788,963人的信息被盗,几乎是全部用户。 
图片:日本经济新闻 泄露的信息包括会员号、用户在App里登记的名字、电子邮箱和电话号码。公司表示,App里登记的登录密码、生日、性别、邮编,以及包含积分在内的到店消费记录都没有外泄;信用卡等支付信息公司本来就不保存。截至公告发布,公司还没有发现这些信息被公开散布或被冒用。 据公司说明,10月2日(周五)系统里发现了第三方的异常访问,公司随即切断相关通信并采取防护措施,但10月3日(周六)还是确认了会员信息已经泄露。日本经济新闻介绍,这套系统用于店铺预约,以及按到店记录给会员发优惠券。 目前「焼肉きんぐ」App在加强防护后继续提供服务。物语公司旗下还有「丸源拉面」、涮锅店「ゆず庵」等品牌,这些品牌的App没有受到入侵,公司也做了同样的防护处理,没有发现信息泄露。入侵原因和经过仍在调查中,公司表示将与App开发商和相关公司一起加强安全措施,并按计划向日本个人信息保护委员会报告、向警方报案,对业绩的影响还在评估。 公司提醒用户,泄露的信息可能被用来发冒充邮件、打诈骗电话或进行网络钓鱼,收到可疑邮件和电话时不要打开陌生链接或附件。 这不是日本最近唯一一起大规模泄露。同一天,大和证券公布,替它管理网上咨询内容的外包公司服务器在10月2日夜间到3日早上被非法入侵,约11万名客户的姓名、邮箱、证券账号等信息可能外泄,算上无法识别个人的信息约22万条;大和证券称凭这些信息无法登录账户或交易,也没有发现异常交易。9月底以来,汽车共享服务Times Car、第一生命集团和日本经济新闻也相继披露遭到入侵。 这一连串事件让日本媒体开始讨论AI在网络攻击里的角色。网络安全公司VLC Security的中本有哉对朝日电视台说,最近一个月攻击速度和攻击次数明显上升,在他看来,网络犯罪分子用AI已经很普遍,过去要靠人去找安全漏洞、挑攻击目标,现在生成式AI可以替他们做,这个过程被大大缩短。安全公司Tricoder的上野宣对产经新闻说,最近的案例像是专门去挖新的漏洞,看起来像是AI的行为。不过,这几起事件里攻击者有没有用AI,目前都还没有得到证实。 上野宣也提醒,攻击方式本身并没有发生剧变,企业更要尽快做好打补丁这类基本防护。「焼肉きんぐ」入侵的具体原因,以及日本这一波攻击是否真与AI有关,还要等后续调查结果。 出处:monogatari.co.jp · nikkei.com · news.tv-asahi.co.jp · sankei.com
