Kompania japoneze e internetit: Të dhënat e rreth 950 mijë anëtarëve u vodhën në një sulm kibernetik
Kompania japoneze e shërbimeve të internetit GMO Research & AI Inc. tha se të dhënat e deri në 948.500 anëtarëve u vodhën pas qasjes së paautorizuar në serverin e saj, transmeton Anadolu.
Informacioni i komprometuar përfshinte emrat, adresat elektronike dhe të banimit, numrat e telefonit dhe fjalëkalimet e enkriptuara, raportoi Kyodo News.
Kompania tha se pikët e shpërblimit të anëtarëve me vlerë rreth 2,9 milionë jen (18 mijë dollarë) u shkëmbyen në mënyrë mashtruese me kode dhuratash të Amazon.
Anëtarët fitojnë pikë duke plotësuar anketa në faqen infoQ të kompanisë.
Sulmi filloi të premten, pasi hakerët shfrytëzuan një dobësi në softuerin e përdorur nga faqja. GMO bllokoi qasjen e paautorizuar dhe pezulloi shërbimin pasi zbuloi shkeljen të shtunën.
Kompania tha se do t’u rimbursojë plotësisht përdoruesit e prekur, ndërsa një kompani e sigurisë kibernetike po ndihmon në hetim.
Veçmas, operatori i zinxhirit të dyqaneve me zbritje Mr Max Holdings Ltd. tha të martën se informacioni personal i deri në 1,7 milion klientëve mund të jetë komprometuar pas qasjes së paautorizuar në një server të përdorur për aplikacionin dhe dyqanin e tij online.
Informacioni që mund të jetë ekspozuar përfshinte emrat, adresat elektronike dhe numrat e telefonit, por jo të dhënat e kartave të kreditit, adresat e banimit apo datat e lindjes, sipas Kyodo.
Mr Max e zbuloi shkeljen të shtunën dhe menjëherë pezulloi shërbimet e prekura. Kompania tha se nuk kishte gjetur prova për keqpërdorim të të dhënave, por u bëri thirrje klientëve të jenë të kujdesshëm ndaj emaileve të phishingut.
Incidentet ndodhën në një periudhë kur në Japoni janë regjistruar një sërë shkeljesh të mëdha të të dhënave.
Monogatari Corp., operatori i zinxhirit të restoranteve të mishit të pjekur në skarë Yakiniku King, tha të hënën se më shumë se 10 milionë të dhëna të klientëve u nxorën pas qasjes së paautorizuar në aplikacionin e saj për rezervime dhe shpërblime.
Veçmas, Daiwa Securities Group tha se të dhënat e rreth 110 mijë klientëve mund të jenë komprometuar pas qasjes së paautorizuar në një server të operuar nga një kontraktor.

