姊妹站最新文章
事件經過
2026年10月4日,有人在網路犯罪論壇上發文,聲稱要以700美元的價格兜售約1億100萬筆樂天會員資料。據稱樣本中包含姓名、電子郵件地址、住址、生日、樂天點數餘額等資訊,但資料的外流來源與真偽目前仍未獲證實。在5ch的討論串中,有人驚訝於這個數字幾乎逼近日本總人口,也有人冷靜地指出樂天過去曾發生過釣魚詐騙受害事件,還有人討論密碼認證機制的局限性,話題一度相當熱絡。
駭客聲稱兜售1億100萬筆樂天會員個資—公開姓名、住址、點數資訊樣本,外流來源與真偽仍未證實
2026年10月4日,網路犯罪論壇上出現一則標題為「SELLING Rakuten Japan 101M」的貼文,聲稱要販售約1億100萬筆樂天會員資料。
賣家將這批資料描述為「rakuten.co.jp database(樂天官網資料庫)」,標示總筆數為「101M(1億100萬)」,售價700美元。貼文中附上多行資料作為樣本,內容包含姓名、電子郵件地址、電話號碼、住址、生日、會員等級、樂天點數餘額、最後登入時間等。
出處: rocket-boys.co.jp / 原文連結
網友怎麼說
你們這些有申請的,哈哈該!😂😂😂😂
申請的時候個資都送出去了,根本沒用吧
聽說職業欄寫「狙擊手」都能申請過耶
別拿這種爛消息亂寫新聞好嗎
不做事實查核的爛媒體(マスゴミ,網民對媒體的蔑稱)wwww
要是連亞馬遜(尼,網友對Amazon的簡稱)都被抓走資料,我就沒辦法入贅了(´・ω・`)
來我家吧,我會好好疼你的
帳號密碼時代正式徹底終結
文字密碼失效的時代終於來了
雖然來得有點快,但遲早都會發生
現在才外流個資這種程度,我已經不會驚訝了
那次是釣魚詐騙,不只樂天,其他家也中招了
後來又加了生物辨識、兩階段認證,還會收到提醒信,等於多加了一層驗證
一直做些沒意義的事,「匿流」(トクリュウ,日本近年對透過社群招募、組織鬆散的新型犯罪集團之稱呼)就要找上你了!
不過聽說國外的情況更誇張
真讓人擔心亞馬遜(Amazon)
那些整天炫耀用電子支付的屁孩可能就慘了
銀行遲早也會被攻破的
我雖然有綁定,但全部都設了生物辨識,應該不會被盜用
反正銀行帳戶基本上只用來自動扣款,每天可提款、轉帳的額度我也都設到最低了
我也這麼想wwww
要是能順便把債務一筆勾銷就好了
不過我覺得裡面應該塞了不少重複註冊的帳號吧
住在日本的外國人應該也能註冊吧
不如回到昭和時代算了
那個年代也到處都是詐騙啦
回歸紙本作業,個資外流也會變少啊
現在的確是攻擊特化呢
連美國新聞也都只在講攻擊手法,完全不提防禦
大公司持有的資料量本來就多,所以一旦出事受害規模也會更大
是不是他們防禦做得比較好啊?🥺
畢竟跟日本企業不一樣,他們資安意識比較高
畢竟日本光是「My Number(個人編號制度)」那堆烏龍就笑死人了wwww
應該是很多人重複註冊了吧
樂天的會員幾乎都是日本人吧
日本人口1億2千萬中,有超過1億筆資料被拿走,等於幾乎所有人的個資都外流了
這則話題的背景與爭議點
在網路犯罪論壇上發文「兜售資料」的手法,通常會把筆數和價格說得很誇張,以吸引買家上鉤;即便樣本中的資料行確實存在,整批資料的真偽與取得途徑仍是另一個問題。文章中並未提及樂天官方對外流事件的正式公告,討論串中也一再強調「外流來源、真偽均未證實」這個前提。1億100萬筆這個數字雖然幾乎等同於日本約1.2億的總人口,但正如討論串中所指出的,其中可能包含同一人重複註冊的多個帳號,以及居留日本的外國人資料,因此單純解讀為「幾乎全體國民的個資都外流了」恐怕言之過早。此外,樂天過去曾被報導證券帳戶遭釣魚詐騙鎖定,但那屬於使用者自行在假冒網站輸入資料而受害的詐騙手法,並非系統遭到未經授權存取,性質與這次的「兜售」說法並不相同,兩者容易被混為一談。
※本文整理、摘錄自5ch(新聞速報+)討論串「駭客聲稱兜售1億100萬筆樂天會員個資—公開姓名、住址、點數資訊樣本,外流來源與真偽仍未證實」。
發佈留言