TOKYO - Citizen saatlerinin üreticisi de dahil olmak üzere Japon şirketleri salı günü, sunuculara yönelik yetkisiz erişim girişimlerini ve kişisel bilgi sızıntısı ihtimalini bildirdi. Japon hükümeti durumu ciddi olarak niteledi.
GMO Internet Group Inc.'in iştiraki GMO Research & AI Inc., infoQ anket sitesinin üyelerine ait yaklaşık 948 bin 500 kayıt çalmış olabileceğini açıkladı. Ele geçirilen bilgiler arasında üyelerin adları, e-posta adresleri, ev adresleri, telefon numaraları ve şifrelenmiş parolalar bulunuyor.
Mr Max Holdings Ltd. ise salı günü, uygulaması ve çevrim içi mağazası için kullanılan bir sunucudan müşteri bilgilerinin sızdığını duyurdu. Şirketten yapılan açıklamaya göre olaydan adları, e-posta adresleri ve telefon numaraları ortaya çıkabilecek en fazla 1,7 milyon müşteri etkilendi. Kredi kartı bilgileri, ev adresleri ve doğum tarihlerinin çalınmadığı belirtildi.
Citizen Watch Co. da bir taşeron firma tarafından işletilen sunucuya yetkisiz erişilmesi nedeniyle yaklaşık 100 bin müşterinin bilgilerinin sızdığını bildirdi. Ele geçen veriler arasında adlar, adresler, telefon ve kredi kartı numaralarının yanı sıra banka hesapları da yer alıyor.
Bu açıklamalar, son günlerde ortaya çıkan benzer olayların ardından geldi.
Baş Kabine Sekreteri Minoru Kihara, basın toplantısında bu gelişmeleri çok ciddiye aldıklarını söyledi. Hükümetin zararın boyutunu hızla değerlendirmek için bilgi toplayacağını kaydetti.
GMO Research & AI ayrıca, bazı üyelerin yaklaşık 2,9 milyon yen (18 bin dolar) değerindeki ödüllerinin yasa dışı biçimde Amazon hediye kartı kodlarına dönüştürüldüğünü açıkladı.
Üyeler, GMO Research & AI'nın infoQ sitesinde anketleri tamamlayarak puan kazanıyor. Şirket, hileyle dönüştürülen puanların tam değerini zarar gören kullanıcılara ödeyeceğini ve kullanıcılara tek tek ulaşarak parolalarını değiştirmeleri yönünde uyarıda bulunduğunu bildirdi.
Saldırı geçen cuma günü başladı; şirket olaydan ertesi gün haberdar olduğunda yetkisiz erişimi engelleyip hizmeti askıya aldı.
Şirketin açıklamasına göre bilgisayar korsanları, sitede kullanılan yazılımdaki bir güvenlik açığından yararlandı. Olayla ilgili bir siber güvenlik firmasının desteğiyle soruşturma sürüyor.
Mr Max ise yetkisiz erişimi cumartesi öğleden sonra geç saatte fark ettiğini ve hizmetleri hemen durdurduğunu bildirdi.
Şirketin uygulamasına veya çevrim içi mağazasına cumartesi günü itibarıyla kayıtlı müşteriler potansiyel olarak etkilenen kişiler arasında yer alıyor.
Şirket açıklamasında, Müşterilerimizin yaşadığı rahatsızlık ve endişe için içtenlikle özür dileriz ifadesini kullandı.
Mr Max, sızan bilgilerin şu ana kadar kötüye kullanıldığına dair bir kanıt bulunmadığını ancak müşterilerin kimlik avı (phishing) e-postalarına karşı dikkatli olması gerektiğini belirtti.
Veri ihlali ve sızıntısı bildiren şirketlerin açıklamaları art arda geldi.
Yakiniku King mangal zincirini işleten Monogatari Corp., pazartesi günü, rezervasyon ve ödül kazanımına yarayan uygulamasının altyapısına yetkisiz erişilmesinin ardından, kayıtlı kullanıcı tabanının neredeyse tamamını kapsayan 10 milyondan fazla müşteri bilgisinin sızdığını duyurdu.
Öte yandan Times Car araç paylaşım hizmetinin mevcut ve eski üyelerine ait yaklaşık 1,6 milyon ehliyet görseli ele geçirildi. Yamato Transport Co. ile Sagawa Express Co. kargo firmaları ise müşteri adlarının, adreslerinin ve diğer bilgilerin sızdığını bildirdi.