GMO「infoQ」外洩95萬筆資料,287萬日圓點數遭盜換 5ch網友怒轟:「沒罰則的國家才是問題」

姊妹站最新文章

事件經過

由GMO Research&AI營運的問卷調查網站「infoQ」遭人利用系統漏洞入侵,10月5日公司宣布最多94萬8,498筆會員個人資料外洩。其中611筆帳戶、合計286萬9,500日圓的點數,在本人不知情的情況下被盜換成Amazon禮品卡序號,該公司表示將全額補償被盜用的點數。5ch網友討論中,不少人認為可能是AI自動化攻擊增加所致,也有聲音質疑日本對資料外洩的罰則過輕,同時也有人對該公司過去一再強調資安防護的說法提出質疑。

GMO Research&AI於10月5日宣布,該公司營運的問卷調查網站「infoQ」遭利用系統漏洞入侵,最多94萬8,498筆會員個人資料(相當於全部會員資料)外流。目前服務處於停止狀態。

外洩詳情(節錄自新聞稿)

其中611筆帳戶的點數,在本人不知情的情況下被換成Amazon禮品卡序號(合計286萬9,500日圓)。該公司將全額補償被盜換的點數。

來源: news.yahoo.co.jp / 原文請見此處

網友怎麼說

4匿名10月6日 11:42
不是人類用AI發動攻擊,就是AI代理(AI Agent)自主發動攻擊,肯定是這兩者之一吧。
應該是前者啦。
29匿名10月6日 11:47
這些果然是AI搞的吧
自從某款AI『擅自做了什麼什麼』變成話題之後,這類事件頻率高到爆

回覆 #4
不知道是組織還是個人,反正就是在到處亂槍打鳥式攻擊吧
7匿名10月6日 11:43
洩漏資料卻沒罰則的國家才有問題
反正說句抱歉就能全身而退
191匿名10月6日 12:13
回覆 #7
真的這樣沒錯
洩漏資料就該重罰啦
不然這樣下去企業根本不會花錢加強資安
25匿名10月6日 11:46

GMO明明有世界頂級的白帽駭客坐鎮,怎麼還會這樣
76匿名10月6日 11:55
回覆 #25
顧問只會嘴砲是吧
114匿名10月6日 12:03
回覆 #25
搞得跟某位『知名空手道大師』一樣呢(笑,日網流行語,諷刺只會嘴上厲害、實戰不行的人)
33匿名10月6日 11:48
AI用Amazon禮品卡狂買GPU來自我強化?!
166匿名10月6日 12:10
回覆 #33
難道人類已經變成奴隷了嗎(笑)
50匿名10月6日 11:51
是不是背地裡在排發表順序啊?
感覺怪怪的
66匿名10月6日 11:53
回覆 #50
我常用的某個點數網站昨天也突然進入維護、完全停止服務
搞不好是無差別攻擊太多,大家都慌了吧
91匿名10月6日 11:59
回覆 #50
就是想搭順風車一起發表啦
這樣負面印象才能被稀釋
51匿名10月6日 11:51
現在正好可以把鍋都推給AI,算是個好機會呢
64匿名10月6日 11:53
這到底是怎麼回事?
網路空間是不是開戰了?
93匿名10月6日 11:59
這種事的對策,大概只能靠全球規模的AI管制了吧?
真的,一有方便的東西出現,馬上就有人拿來亂用

回覆 #64
因為有人公開說AI能自己發動非法存取
肯定有人趁機用AI到處亂槍打鳥式攻擊
123匿名10月6日 12:04
國家難道不採取什麼行動嗎
143匿名10月6日 12:07
回覆 #123
政府正在行動啊——修法放寬規定,讓資料外洩也不算什麼問題!
149匿名10月6日 12:08
錢還是分散存在好幾個帳戶比較好
全部放一個帳戶,那個帳戶出事就全盤皆墨了
172匿名10月6日 12:11
其他國家的情況怎麼樣?
不過目前沒聽說哪個國家為此鬧得沸沸揚揚,大概可以猜到答案了
203匿名10月6日 12:15
回覆 #172
回覆 #149
我全部財產都存在三菱東京銀行,沒問題的
256匿名10月6日 12:21
回覆 #172
其實國外早就被攻擊過好幾次了
2024年英國有家醫療服務供應商遭到大規模勒索軟體攻擊
導致多家醫院、診所數千筆手術、預約、檢查被迫取消,據稱因此造成混亂並有1人死亡
174匿名10月6日 12:11
回覆 #141
是指哪次出包啊
181匿名10月6日 12:12
回覆 #174
去年不是捅過包了嗎
193匿名10月6日 12:14
回覆 #181
那次不是釣魚詐騙嗎
外洩的好像是樂天行動(Rakuten Mobile)吧
223匿名10月6日 12:17
回覆 #193
沒錯
反正都算非法存取,而且應對方式太爛,被金融廳罵了一頓之後,整個業界才建立起賠償制度
其他網路證券公司也一樣
252匿名10月6日 12:21
回覆 #193
如果是自己不小心讓密碼被盜
企業再怎麼做防護也沒用啊
只能做到就算輸入正確密碼也不讓登入這種程度了

這次事件的背景與爭議點

日本目前並沒有直接處罰「資料外洩」本身的規定,《個人資料保護法》基本上也只是以行政指導或勸告為主,並沒有像歐盟GDPR那種高額罰款制度。因此每次發生外洩事件,「罰則太輕」的質疑都會被重複提起,但能有效防止再次發生的制度設計至今仍未建立。另外,官方公布的「最多94萬8,498筆」其實是調查當下估算的上限值,實際確認遭不當使用的只有611筆、合計286萬9,500日圓,這一點容易被忽略。網路論壇上也出現了毫無根據針對中國的指控以及政治性發言,但由於缺乏佐證,本文並未採用這類推測。近期在樂天證券的非法登入事件中,金融廳曾對其行政處分,業界也因此建立起整體的賠償制度,這次事件是否會引發類似的後續處置,值得關注。

※本文整理、摘錄自5ch(新聞快報+)討論串「GMO「infoQ」遭非法存取,最多95萬筆會員資料外洩 287萬日圓點數遭盜換」。

留言

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *