姊妹站最新文章
事件經過
HIS(日本大型旅行社)宣布,627名顧客的護照資料可能因遭受不正當存取而外流。根據共同通信報導,從發現事件到對外公布之間相隔了一段時間,網路論壇上有人指出「其實長達約7個半月都沒有公布」,公布時間點的不尋常之處引發質疑聲浪。同一時期,Times Car、GMO、大和證券等多家企業的資料外流事件也成為話題,為何各公司選在同一時間點公布事件,也成為論壇上的討論焦點。對於外流人數之少,有人認為「小兒科」,也有人反駁說對象越精準、遭惡用的風險反而越高,意見因此分成兩派。
HIS,顧客護照資料疑遭外流 627人份,不正當存取
10/7(三)15:43 發布
共同通信
出典: news.yahoo.co.jp / 原文請看這裡
網友怎麼說
>627人份
也太少了吧。有必要特地拿來當新聞報嗎?
也太少了吧。有必要特地拿來當新聞報嗎?
回覆 #9
反過來說,樣本數越少,被惡用的機率反而越高吧
像660萬那種龐大數字的話,中獎機率就跟樂透差不多了
反過來說,樣本數越少,被惡用的機率反而越高吧
像660萬那種龐大數字的話,中獎機率就跟樂透差不多了
要外流就趁現在吧!(惡搞補習班名師林修的廣告詞「今でしょ!」)
回覆 #1-10
回覆 #11-20
北韓、俄羅斯、中國:「日本當局的網路監控,簡單到不行啦ww」
.
回覆 #11-20
北韓、俄羅斯、中國:「日本當局的網路監控,簡單到不行啦ww」
.
為什麼每家企業都挑同一個時間點坦白啊?
回覆 #17
幾個月前攻擊就開始了,大家發現後一查,結果一挖就挖出一堆
我看再繼續查下去,應該還會不斷冒出更多料
幾個月前攻擊就開始了,大家發現後一查,結果一挖就挖出一堆
我看再繼續查下去,應該還會不斷冒出更多料
回覆 #17
應該是看到新聞大肆報導後認真自查,結果發現「原來我們也外流了」的模式吧
應該是看到新聞大肆報導後認真自查,結果發現「原來我們也外流了」的模式吧
回覆 #17
跟「反正5ch現在在炒這個話題,這時候公布剛好能被淹沒掉~」是一樣的套路
跟「反正5ch現在在炒這個話題,這時候公布剛好能被淹沒掉~」是一樣的套路
怎麼了怎麼了?
到底發生什麼事了呢~?
外流的速度也太驚人了吧www
到底發生什麼事了呢~?
外流的速度也太驚人了吧www
回覆 #46
這是「過去就已經外流」的新聞
企業的心態就是「挑這個時機講,應該不會太引起話題」
這是「過去就已經外流」的新聞
企業的心態就是「挑這個時機講,應該不會太引起話題」
怎麼會發現資料外流的?
是因為資料被動過才察覺的嗎?
是因為資料被動過才察覺的嗎?
回覆 #51
不知道欸,應該是存取紀錄裡留下了可疑痕跡吧
不知道欸,應該是存取紀錄裡留下了可疑痕跡吧
是不是用AI同時對伺服器發動攻擊啊
回覆 #53
最近其他公司的外流問題或許是這樣沒錯
但HIS這次是「長達約7個半月都沒有公布」耶
感覺就是現在話題正熱,想趁亂混水摸魚公布
最近其他公司的外流問題或許是這樣沒錯
但HIS這次是「長達約7個半月都沒有公布」耶
感覺就是現在話題正熱,想趁亂混水摸魚公布
每家公司都一定會說「外流的資料目前沒有被惡用」,但這麼快就能確認嗎?
回覆 #120
這就跟「證明惡魔不存在」一樣,根本是無法證明的事
這就跟「證明惡魔不存在」一樣,根本是無法證明的事
回覆 #120
除非犯罪者自己跳出來說「我是用從○○偷來的資料犯案」,不然根本查不出來
現在到處都在外流資料,想鎖定究竟是哪家造成的根本不可能
除非犯罪者自己跳出來說「我是用從○○偷來的資料犯案」,不然根本查不出來
現在到處都在外流資料,想鎖定究竟是哪家造成的根本不可能
除了HIS之外,聽說Times Car(計程車╱租車業者)、GMO、大和證券、燒肉之王(焼肉きんぐ)、第一生命、大和運輸(ヤマト運輸)、ABAHOUSE的個資也都外流了
我的號碼卡(マイナンバーカード,日本的國民統一編號卡)的個資應該也早就外流了,只是大家還沒發現而已吧
我的號碼卡(マイナンバーカード,日本的國民統一編號卡)的個資應該也早就外流了,只是大家還沒發現而已吧
回覆 #153
應該是已經發現了,只是刻意隱瞞而已吧
應該是已經發現了,只是刻意隱瞞而已吧
回覆 #153
剛剛看到損保Japan(損害保険ジャパン)也中了
剛剛看到損保Japan(損害保険ジャパン)也中了
買進資安相關股吧w
回覆 #176
這也太扯了吧 wwwwww
這也太扯了吧 wwwwww
回覆 #176
不就是因為現有的資安防護根本擋不住,才會搞出這種災情嗎……
不就是因為現有的資安防護根本擋不住,才會搞出這種災情嗎……
回覆 #176
趨勢科技(Trend Micro)真的不妙——————
趨勢科技(Trend Micro)真的不妙——————
這真是個「大駭客入侵時代」啊——
回覆 #183
我的Token(存取金鑰)嗎?想要的話就拿去吧……去找吧,我把這世上所有的環境變數都放到公開的repository(程式碼倉庫)裡了(惡搞航海王羅傑的經典台詞)
我的Token(存取金鑰)嗎?想要的話就拿去吧……去找吧,我把這世上所有的環境變數都放到公開的repository(程式碼倉庫)裡了(惡搞航海王羅傑的經典台詞)
回覆 #183
「駭客攻擊……是不會結束的!!!」(惡搞航海王風格的經典台詞句型)
「駭客攻擊……是不會結束的!!!」(惡搞航海王風格的經典台詞句型)
只有HIS公布的時間點很奇怪吧?
太慢了
太慢了
回覆 #252
就是看準現在資訊爆炸、大家注意力分散才公布的,這公司真狡猾
就是看準現在資訊爆炸、大家注意力分散才公布的,這公司真狡猾
回覆 #252
說是今天才完成詳細調查
說是今天才完成詳細調查
話題背景與討論焦點
依照日本的個人資料保護法,發生資料外流的企業原則上必須分「初步報告」與「確定報告」兩階段向主管機關通報,但公布時間點並沒有明確期限,加上調查往往需要時間,因此公布時間常有落差。論壇上有人指出「HIS從發現事件到公布,足足拖了約7個半月」,這也讓「是不是想趁亂發布」的不信任感持續擴散。另一方面,多家企業在同一時期相繼公布外流事件,論壇上普遍認為是因為某一事件登上新聞後,各公司因此重新檢視自家系統,結果接連挖出先前未公開的外流案例。容易被誤解的一點是,「只外流627人份」並不代表資料就比較安全——對象範圍越小,遭惡用時命中的機率反而越高,因此單憑外流人數多寡來判斷損害大小,其實言之過早。此外,部分留言串內容涉及對特定政治人物的人身攻擊及對政黨的中傷,本文已將這類留言排除在外。
※本文摘錄、整理自5ch(ニュース速報+/新聞快報板)討論串「【不正當存取】HIS,顧客護照資料疑遭外流 627人份」。
發佈留言