駭客聲稱兜售樂天會員1.01億筆個資 公開樣本但真偽未明

姊妹站最新文章

事件經過

2026年10月4日,有人在網路犯罪論壇上發文,聲稱要以700美元的價格兜售約1億100萬筆樂天會員資料。據稱樣本中包含姓名、電子郵件地址、住址、生日、樂天點數餘額等資訊,但資料的外流來源與真偽目前仍未獲證實。在5ch的討論串中,有人驚訝於這個數字幾乎逼近日本總人口,也有人冷靜地指出樂天過去曾發生過釣魚詐騙受害事件,還有人討論密碼認證機制的局限性,話題一度相當熱絡。

駭客聲稱兜售1億100萬筆樂天會員個資—公開姓名、住址、點數資訊樣本,外流來源與真偽仍未證實

2026年10月4日,網路犯罪論壇上出現一則標題為「SELLING Rakuten Japan 101M」的貼文,聲稱要販售約1億100萬筆樂天會員資料。

賣家將這批資料描述為「rakuten.co.jp database(樂天官網資料庫)」,標示總筆數為「101M(1億100萬)」,售價700美元。貼文中附上多行資料作為樣本,內容包含姓名、電子郵件地址、電話號碼、住址、生日、會員等級、樂天點數餘額、最後登入時間等。

出處: rocket-boys.co.jp / 原文連結

網友怎麼說

6匿名10月6日 15:22
我申請樂天信用卡被打槍,所以反而安全
你們這些有申請的,哈哈該!😂😂😂😂
33匿名10月6日 15:25
回覆 #6
申請的時候個資都送出去了,根本沒用吧
168匿名10月6日 15:40
回覆 #6
聽說職業欄寫「狙擊手」都能申請過耶
38匿名10月6日 15:26
>> 外流來源、真偽均未證實
別拿這種爛消息亂寫新聞好嗎
73匿名10月6日 15:30
回覆 #38
不做事實查核的爛媒體(マスゴミ,網民對媒體的蔑稱)wwww
40匿名10月6日 15:27
樂天就算了,還算安全
要是連亞馬遜(尼,網友對Amazon的簡稱)都被抓走資料,我就沒辦法入贅了(´・ω・`)
54匿名10月6日 15:28
回覆 #40
來我家吧,我會好好疼你的
55匿名10月6日 15:28
這下全日本一億人都要用通行密鑰(Passkey)了吧
帳號密碼時代正式徹底終結
70匿名10月6日 15:30
回覆 #55
文字密碼失效的時代終於來了
雖然來得有點快,但遲早都會發生
59匿名10月6日 15:29
樂天證券之前就發生過帳戶遭盜用、被迫買進爛股票的事件了
現在才外流個資這種程度,我已經不會驚訝了
75匿名10月6日 15:31
回覆 #59
那次是釣魚詐騙,不只樂天,其他家也中招了
後來又加了生物辨識、兩階段認證,還會收到提醒信,等於多加了一層驗證
74匿名10月6日 15:30
現在應該已經是全日本人多少都有個資外流過了吧
151匿名10月6日 15:38
回覆 #74
一直做些沒意義的事,「匿流」(トクリュウ,日本近年對透過社群招募、組織鬆散的新型犯罪集團之稱呼)就要找上你了!
76匿名10月6日 15:31
這根本是全日本的裸體祭典嘛(意指全國個資都被扒光了)
83匿名10月6日 15:31
回覆 #76
不過聽說國外的情況更誇張
87匿名10月6日 15:32
回覆 #83
真讓人擔心亞馬遜(Amazon)
79匿名10月6日 15:31
反正只要沒把電子支付綁定銀行帳戶應該就沒事吧
那些整天炫耀用電子支付的屁孩可能就慘了
88匿名10月6日 15:32
回覆 #79
銀行遲早也會被攻破的
93匿名10月6日 15:32
回覆 #79
我雖然有綁定,但全部都設了生物辨識,應該不會被盜用
反正銀行帳戶基本上只用來自動扣款,每天可提款、轉帳的額度我也都設到最低了
84匿名10月6日 15:31
如果能順便把我的循環信用(分期未還餘額)洗掉,我挺
96匿名10月6日 15:33
回覆 #84
我也這麼想wwww
要是能順便把債務一筆勾銷就好了
101匿名10月6日 15:33
超過一億人的資料,日本人口是1億2千萬,等於差不多九成人的個資都被拿走了耶
128匿名10月6日 15:36
回覆 #101
不過我覺得裡面應該塞了不少重複註冊的帳號吧
132匿名10月6日 15:36
回覆 #101
住在日本的外國人應該也能註冊吧
103匿名10月6日 15:33
那個年代真好
不如回到昭和時代算了
106匿名10月6日 15:34
回覆 #103
那個年代也到處都是詐騙啦
176匿名10月6日 15:41
回覆 #103
回歸紙本作業,個資外流也會變少啊
110匿名10月6日 15:34
如果這種事發生在美國的Google身上,大家就會開始質疑「AI到底能不能防護資安」,肯定會哀嚎一片吧
126匿名10月6日 15:36
回覆 #110
現在的確是攻擊特化呢
連美國新聞也都只在講攻擊手法,完全不提防禦
209匿名10月6日 15:44
回覆 #110
大公司持有的資料量本來就多,所以一旦出事受害規模也會更大
131匿名10月6日 15:36
感覺外資系服務完全沒被盯上耶(´・д・`)?
135匿名10月6日 15:37
回覆 #131
是不是他們防禦做得比較好啊?🥺
148匿名10月6日 15:37
回覆 #131
畢竟跟日本企業不一樣,他們資安意識比較高
畢竟日本光是「My Number(個人編號制度)」那堆烏龍就笑死人了wwww
234匿名10月6日 15:47
樂天的會員真的有一億人這麼多?
238匿名10月6日 15:47
回覆 #234
應該是很多人重複註冊了吧
242匿名10月6日 15:48
回覆 #234
樂天的會員幾乎都是日本人吧
日本人口1億2千萬中,有超過1億筆資料被拿走,等於幾乎所有人的個資都外流了

這則話題的背景與爭議點

在網路犯罪論壇上發文「兜售資料」的手法,通常會把筆數和價格說得很誇張,以吸引買家上鉤;即便樣本中的資料行確實存在,整批資料的真偽與取得途徑仍是另一個問題。文章中並未提及樂天官方對外流事件的正式公告,討論串中也一再強調「外流來源、真偽均未證實」這個前提。1億100萬筆這個數字雖然幾乎等同於日本約1.2億的總人口,但正如討論串中所指出的,其中可能包含同一人重複註冊的多個帳號,以及居留日本的外國人資料,因此單純解讀為「幾乎全體國民的個資都外流了」恐怕言之過早。此外,樂天過去曾被報導證券帳戶遭釣魚詐騙鎖定,但那屬於使用者自行在假冒網站輸入資料而受害的詐騙手法,並非系統遭到未經授權存取,性質與這次的「兜售」說法並不相同,兩者容易被混為一談。

※本文整理、摘錄自5ch(新聞速報+)討論串「駭客聲稱兜售1億100萬筆樂天會員個資—公開姓名、住址、點數資訊樣本,外流來源與真偽仍未證實」。

留言

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *