TOKYO — Citizen saatlerinin üreticisi de dahil birçok Japon şirketi, salı günü sunucularına izinsiz giriş yapıldığını ve kişisel bilgilerin sızmış olabileceğini bildirdi. Japon hükümeti durumu "ciddi" olarak niteledi.
GMO Internet Group Inc.'in yan kuruluşu GMO Research & AI Inc., infoQ anket sitesindeki üyelere ait 948 bin 500 kayda kadar verinin çalındığını açıkladı. Çalınan bilgiler arasında üyelerin adları, e-posta adresleri, ev adresleri, telefon numaraları ve şifrelenmiş parolalar bulunuyor.
Mr Max Holdings Ltd. ise salı günü, uygulaması ve çevrim içi mağazası için kullanılan bir sunucudan müşteri bilgilerinin sızdığını bildirdi. Şirket, adların, e-posta adreslerinin ve telefon numaralarının ele geçirilmiş olabileceği bu olaydan 1,7 milyona kadar müşterinin etkilenmiş olabileceğini belirtti. Kredi kartı bilgileri, ev adresleri ve doğum tarihlerinin ise sızmadığı ifade edildi.
Citizen Watch Co., sözleşmeli bir şirketin işlettiği sunucuya izinsiz giriş nedeniyle yaklaşık 100 bin müşteriye ait bilgilerin sızmış olabileceğini duyurdu. Bu veriler arasında adlar, adresler, telefon ve kredi kartı numaralarının yanı sıra banka hesapları da yer alıyor.
Bu açıklamalar, son günlerde ortaya çıkan benzer vakaların ardından geldi.
Baş Kabine Sekreteri Minoru Kihara, basın toplantısında "Açıklamaları son derece ciddiye alıyoruz" dedi. Kihara, hükümetin hasarın boyutunu değerlendirmek için hızla bilgi toplayacağını söyledi.
GMO Research & AI ayrıca, bazı üyelerin yaklaşık 2,9 milyon yen (18 bin dolar) değerindeki ödüllerinin haksız yere Amazon hediye kartı kodlarıyla değiştirildiğini bildirdi.
Üyeler, GMO Research & AI'nin infoQ sitesinde anketleri tamamlayarak puan kazanıyor. Şirket, haksız yere değiştirilen puanların tam değerini etkilenen üyelere ödeyeceğini ve kullanıcılara parolalarını değiştirmeleri için tek tek ulaştığını açıkladı.
Saldırı geçen cuma başladı. Şirket, ertesi gün olaydan haberdar olduğunda izinsiz girişi engelleyip hizmeti askıya aldı.
Şirkete göre bilgisayar korsanları, sitede kullanılan yazılımdaki bir güvenlik açığını kullandı. Bir siber güvenlik firmasının desteğiyle soruşturmanın sürdüğü belirtildi.
Mr Max ise izinsiz girişi cumartesi öğleden sonra geç saatlerde tespit ettiğini ve hizmetleri derhal askıya aldığını bildirdi.
Salı günü itibarıyla uygulamasına veya çevrim içi mağazasına kayıtlı olan müşteriler potansiyel olarak etkilendi.
Perakendeci, açıklamasında "Müşterilerimizin yaşadığı sıkıntı ve endişe için içtenlikle özür dileriz" ifadesini kullandı.
Mr Max, sızan bilgilerin şimdiye kadar kötüye kullanıldığına dair bir kanıt bulamadığını, ancak müşterileri oltalama (phishing) e-postalarına karşı dikkatli olmaları konusunda uyardığını kaydetti.