Popüler araç paylaşım servisi Times Car Rental’ın işletmecisi, geçen hafta meydana gelen bir veri ihlalinin 6,6 milyon hesaba ait bilginin sızmasına yol açtığını duyurdu. Sızan veriler arasında kişisel kimliklerin fotoğrafları da bulunuyor; bu durum uzmanlara göre oldukça nadir görülen bir ihlal türü.
Times Mobility adındaki firma, ihlali geçen cuma sabahı ilk kez tespit etti ve yetkisiz bir üçüncü tarafın şirket verilerine eriştiğini doğruladı. Erişim yolu bir sonraki sabaha kadar kapatıldı.
Şirket, 1,6 milyon belgenin incelendiğini bildirdi. Bu belgeler arasında şirketin kişisel bilgileri doğrulamak için kullandığı faturalar gibi ev adresi belgelerinin ve öğrenci planına kayıt olanlar için öğrenci kimliklerinin fotoğrafları yer alıyordu. Kişisel fotoğrafların sürücü belgeleri üzerinden erişildiği doğrulandı.
İhlalde etkilenen 6,6 milyon hesap, mevcut ve eski Times Car ile Times Business Service üyelerine aitti. Kişisel hesap bilgileri arasında ad, ev adresi, telefon numarası ve e-posta adresi bulunuyordu. Kredi kartı bilgilerine erişilmedi.
Ana şirket PARK24 yaptığı açıklamada, “Olayın nedeni ve kapsamını belirlemek için dışarıdan bir uzman adli inceleme yapıyor” dedi. Açıklamada ayrıca, “Kişisel Bilgi Koruma Komisyonu’na ve polise olayı bildirmek de dahil olmak üzere gerekli adımları atıyoruz” ifadeleri kullanıldı.
Veri güvenliği uzmanlarına göre kişisel fotoğrafların sızması alışılmadık bir durum ve kimlik hırsızlığı ya da doğrulama gerektiren hizmetlerin sahte kullanımı gibi daha kötüye kullanımlara kapı açması açısından endişe verici.
Kredi bilgisi kuruluşu Credit Information Center salı günü yaptığı açıklamada, yoğunluk nedeniyle müşterilerin kimliklerini hemen yeniden doğrulamasının ya da kendi adlarına yapılan kredi ve kredi açıklamalarını kontrol etmesinin zor olacağını söyledi.
Bir diğer kuruluş Japan Credit Information Reference Center da çarşamba günü benzer taleplerin yüksek hacmi nedeniyle işlem gecikmeleri ve akıllı telefon uygulamasında hatalar yaşandığını duyurdu.
Times Mobility, hizmetlerin işleyişinde bir etkilenme olmadığını açıkladı. Firma, bilgilerine erişilen kullanıcılara ulaşmaya başladı. Ayrıca kullanıcıları, şirketi taklit eden e-posta, telefon görüşmesi ve diğer mesajlara karşı uyararak şifre ya da kredi kartı bilgisi istemeyeceğini belirtti.
Japonya’da yetkisiz erişim vakaları artışta. Ulusal Polis Ajansı’nın verilerine göre 2025’te 7 bin 190’dan fazla olay kaydedildi; bu sayı 2021’e kıyasla dört katın üzerinde bir artışa işaret ediyor.
Son aylarda yüksek profilli birkaç olay daha yaşandı. Bunlar arasında yüz binlerce çalışanın bilgisini riske atan bir devlet ağı ihlali ve restoranları, marketleri ve ülke genelindeki okul yemek programlarını etkileyen dondurulmuş gıda lojistik şirketi Nichirei’ye yönelik siber saldırı yer alıyor.