TOKYO — Japon ikinci el eşya perakendecisi Bookoff Group Holdings Ltd. ile Doğu Japonya Demiryolu (JR East) Cuma günü veri sızıntısı açıklayan şirketler arasına katıldı. Şirketlerin her ikisi de sunucularına yapılan yetkisiz erişim yoluyla 6 milyondan fazla müşteri bilgisi kaydının sızmış olabileceğinden şüpheleniyor.
Bookoff, bir iştirakinin üye verisi yönetim sistemine erişilmesi sonucu 6,43 milyon hesaba kadar bilginin açığa çıktığını duyurdu. JR East ise yaklaşık 6,09 milyon hesaba ait verinin sızdığını bildirdi.
Bu açıklamalar, son günlerde onlarca Japon şirketinin izinsiz erişim ve buna bağlı bilgi sızıntılarını duyurmasının ardından geldi. Hükümet bu gelişmeler üzerine şirketleri güvenlik önlemlerini sıkılaştırmaya çağırdı.
Bookoff'a göre çalınan bilgiler arasında üyelerin adları, doğum tarihleri, adresleri, e-posta adresleri, üyelik numaraları ve ödül programı kimlik numaraları yer alıyor. Şirket, bilgilerin kötüye kullanıldığına dair herhangi bir doğrulama yapmadı.
Etkilenen sistemde kredi kartı numaraları dahil ödeme bilgileri saklanmıyordu.
Bookoff mağazalarını işleten şirket, yetkisiz erişimi Salı günü doğruladığını, yapılan incelemelerin ardından üyelerinin kişisel bilgilerinin ele geçirildiğini tespit ettiğini bildirdi.
Şirket açıklamasında, "Güvenlik altyapımızı güçlendirmek için çaba göstereceğiz ve tekrarını önlemek için çalışacağız" ifadesini kullandı.
JR East ise, grubunun kredi kartı hizmeti Viewcard Co.'ya ait yaklaşık 4,03 milyon hesabın e-posta adreslerinin, SoftBank Corp. iştiraki IDC Frontier Inc.'in kurumsal müşterilerine yönelik bulut hizmetini aksatan fidye yazılımı içeren bir siber saldırının ardından sızdığını bildirdi.
Şinkansen ve ekspres trenler için bilet rezervasyonu yapılmasını sağlayan "Ekinet" hizmetindeki yaklaşık 1,67 milyon hesabın e-posta adreslerinden e-posta kayıtlarına kadar uzanan veriler ile yaşlı gezginlere yönelik "Otona no kyujitsu kurabu" programının yaklaşık 390 bin üyesinin e-posta adresleri, kredi kartı son kullanma tarihleri ve doğum tarihleri de ele geçirildi.
Demiryolu şirketi, ad, adres, telefon numarası ve kredi kartı numaralarının sızmadığını açıkladı.
Son günlerdeki veri sızıntıları arasında, 6,6 milyon hesabın açığa çıktığını ve bunlar arasında 1,6 milyon ehliyet görüntüsünün bulunduğunu bildiren "Times Car" araç paylaşım hizmetinin yanı sıra büyük market işletmecisi Lawson Inc. ile karaoke salonu işletmecisi Daiichikosho Co. da yer alıyor.
Büyük seyahat acentelerinden H.I.S. Co. ise Çarşamba günü müşteri pasaport bilgilerinin geçen yılın sonlarında sızdığını duyurdu. Şirket, olası veri sızdığını Şubat ayında fark ettiğini ancak hasarın boyutunu kavramasının zaman aldığını bildirdi.