姊妹站最新文章
事件經過
由GMO Research&AI營運的問卷調查網站「infoQ」遭人利用系統漏洞入侵,10月5日公司宣布最多94萬8,498筆會員個人資料外洩。其中611筆帳戶、合計286萬9,500日圓的點數,在本人不知情的情況下被盜換成Amazon禮品卡序號,該公司表示將全額補償被盜用的點數。5ch網友討論中,不少人認為可能是AI自動化攻擊增加所致,也有聲音質疑日本對資料外洩的罰則過輕,同時也有人對該公司過去一再強調資安防護的說法提出質疑。
GMO Research&AI於10月5日宣布,該公司營運的問卷調查網站「infoQ」遭利用系統漏洞入侵,最多94萬8,498筆會員個人資料(相當於全部會員資料)外流。目前服務處於停止狀態。
外洩詳情(節錄自新聞稿)
其中611筆帳戶的點數,在本人不知情的情況下被換成Amazon禮品卡序號(合計286萬9,500日圓)。該公司將全額補償被盜換的點數。
來源: news.yahoo.co.jp / 原文請見此處
網友怎麼說
應該是前者啦。
自從某款AI『擅自做了什麼什麼』變成話題之後,這類事件頻率高到爆
回覆 #4
不知道是組織還是個人,反正就是在到處亂槍打鳥式攻擊吧
反正說句抱歉就能全身而退
真的這樣沒錯
洩漏資料就該重罰啦
不然這樣下去企業根本不會花錢加強資安
難道人類已經變成奴隷了嗎(笑)
感覺怪怪的
我常用的某個點數網站昨天也突然進入維護、完全停止服務
搞不好是無差別攻擊太多,大家都慌了吧
就是想搭順風車一起發表啦
這樣負面印象才能被稀釋
網路空間是不是開戰了?
真的,一有方便的東西出現,馬上就有人拿來亂用
回覆 #64
因為有人公開說AI能自己發動非法存取
肯定有人趁機用AI到處亂槍打鳥式攻擊
政府正在行動啊——修法放寬規定,讓資料外洩也不算什麼問題!
全部放一個帳戶,那個帳戶出事就全盤皆墨了
不過目前沒聽說哪個國家為此鬧得沸沸揚揚,大概可以猜到答案了
回覆 #149
我全部財產都存在三菱東京銀行,沒問題的
其實國外早就被攻擊過好幾次了
2024年英國有家醫療服務供應商遭到大規模勒索軟體攻擊
導致多家醫院、診所數千筆手術、預約、檢查被迫取消,據稱因此造成混亂並有1人死亡
是指哪次出包啊
去年不是捅過包了嗎
那次不是釣魚詐騙嗎
外洩的好像是樂天行動(Rakuten Mobile)吧
沒錯
反正都算非法存取,而且應對方式太爛,被金融廳罵了一頓之後,整個業界才建立起賠償制度
其他網路證券公司也一樣
如果是自己不小心讓密碼被盜
企業再怎麼做防護也沒用啊
只能做到就算輸入正確密碼也不讓登入這種程度了
這次事件的背景與爭議點
日本目前並沒有直接處罰「資料外洩」本身的規定,《個人資料保護法》基本上也只是以行政指導或勸告為主,並沒有像歐盟GDPR那種高額罰款制度。因此每次發生外洩事件,「罰則太輕」的質疑都會被重複提起,但能有效防止再次發生的制度設計至今仍未建立。另外,官方公布的「最多94萬8,498筆」其實是調查當下估算的上限值,實際確認遭不當使用的只有611筆、合計286萬9,500日圓,這一點容易被忽略。網路論壇上也出現了毫無根據針對中國的指控以及政治性發言,但由於缺乏佐證,本文並未採用這類推測。近期在樂天證券的非法登入事件中,金融廳曾對其行政處分,業界也因此建立起整體的賠償制度,這次事件是否會引發類似的後續處置,值得關注。
※本文整理、摘錄自5ch(新聞快報+)討論串「GMO「infoQ」遭非法存取,最多95萬筆會員資料外洩 287萬日圓點數遭盜換」。

發佈留言