Local Chorus
Местные новости из местных источников на вашем языке.
Завершено

MrMax сообщает, что в результате утечки могли пострадать данные до 1 735 154 членов

🇯🇵 Япония, Fukuoka 07:57 IT и софт Бизнес9 Техно2 Официальные Соцсети2 обновлено 16 ч назад первым сообщил 西日本新聞

Коротко

MrMax Holdings 6 октября сообщила, что несанкционированный доступ к серверам её приложения MrMax и интернет-магазина мог привести к утечке персональных данных до 1 735 154 членов. Компания заявила, что могли утечь идентификаторы членов, имена, адреса электронной почты и номера телефонов, тогда как утечка адресов, дат рождения, данных кредитных карт, паролей и истории покупок не подтверждена. Она сообщила, что фактов злоупотребления не выявлено, и предупредила клиентов о спуфинговых и фишинговых письмах.

Читать полностью 2 мин чтения

MrMax Holdings, базирующаяся в городе Фукуока, 6 октября объявила, что несанкционированный доступ к серверам её приложения MrMax и интернет-магазина мог привести к утечке персональных данных до 1 735 154 членов. Компания управляет 62 дисконтными магазинами MrMax в регионах Канто, Тюгоку и Кюсю, согласно ITmedia и Yahoo! News. К потенциально утёкшим данным относятся идентификаторы членов, имена, адреса электронной почты и номера телефонов, в зависимости от статуса регистрации, тогда как утечка адресов, дат рождения, данных кредитных карт, паролей и истории покупок не подтверждена, заявила компания. [ 1 , 6 , 8 , 11 , 13 , 14 ]

Компания заявила, что обнаружила подозрительный доступ вечером 3 октября, немедленно приостановила обслуживание и заблокировала внешний доступ в тот же день. Более позднее расследование показало, что третья сторона проникла в систему, неправомерно используя функции программного обеспечения, составляющего сервисы, сообщили ITmedia и ASCII.jp. Asahi Shimbun сообщила, что факт утечки был установлен в тот же день. [ 1 , 2 , 6 , 10 , 13 ]

Компания заявила, что на момент объявления фактов злоупотребления утёкшей информацией не выявлено, и предупредила, что в будущем могут быть разосланы спуфинговые и фишинговые письма, призвав клиентов не открывать подозрительные сообщения или вложения. Она заявила, что свяжется с пострадавшими членами индивидуально по электронной почте и никогда не будет запрашивать пароли или данные кредитных карт. «Мы глубоко сожалеем о больших неудобствах и беспокойстве, причинённых нашим клиентам», — заявила компания, согласно Mainichi Shimbun и Sankei Shimbun. Nikkei сообщила, что компания обязалась работать всей компанией над предотвращением повторения и восстановлением доверия. [ 1 , 2 , 4 , 6 , 13 , 14 , 15 ]

MrMax Holdings сообщила об инциденте в Комиссию по защите персональной информации и консультировалась с полицией, согласно Nippon TV News, Livedoor News и Nikkei. Nippon TV News сообщила, что компания заявила, что усилит мониторинг и будет работать над предотвращением повторения. [ 6 , 7 , 13 ]

Nikkei сообщила, что маршрут проникновения был заблокирован, а приложение и интернет-магазин вернулись к нормальной работе с утра 4 октября. ITmedia сообщила, что компания заявила, что влияние на её бизнес находится на рассмотрении и что она незамедлительно раскроет информацию в случае выявления существенного воздействия; Nikkei сообщила, что компания заявила, что влияние на её финансовый год, заканчивающийся в феврале 2027 года, находится на рассмотрении. MrMax Holdings котируется на Prime Market Токийской фондовой биржи и Фукуокской фондовой бирже, сообщила ITmedia. [ 1 , 13 ]

Mainichi Shimbun отметила, что инцидент следует за серией случаев несанкционированного доступа в других японских компаниях, включая сервис каршеринга Times Car, Daiwa Securities Group и сеть ресторанов якинику Yakiniku King. [ 14 ]

Почему это важно

Утечка такого масштаба в региональном дисконтном ритейлере может подвергнуть клиентов фишингу и краже личных данных, и компания заявила, что сообщила об инциденте в японский орган по надзору за персональными данными и консультировалась с полицией. MrMax Holdings также сообщила, что изучает влияние на свой бизнес и раскроет любое существенное воздействие, что делает этот инцидент проверкой её процесса уведомления и раскрытия информации.

Ключевые факты

  • MrMax Holdings 6 октября объявила, что несанкционированный доступ к серверам её приложения MrMax и интернет-магазина мог привести к утечке персональных данных до 1 735 154 членов. [ 1 , 2 , 6 , 10 , 11 , 13 , 14 , 15 ]
  • К возможно утёкшим данным относятся идентификатор члена, имя, адрес электронной почты и номер телефона, тогда как утечка адресов, дат рождения, данных кредитных карт, паролей и истории покупок не подтверждена. [ 1 , 2 , 6 , 10 , 11 , 13 , 14 ]
  • Компания обнаружила подозрительный доступ вечером 3 октября, приостановила обслуживание и заблокировала внешний доступ в тот же день. [ 1 , 2 , 6 , 10 , 11 , 13 , 15 ]
  • Расследование показало, что третья сторона проникла в систему, неправомерно используя функции программного обеспечения, составляющего сервисы, сообщили ITmedia и ASCII.jp. [ 1 , 2 ]
  • Компания заявила, что фактов злоупотребления утёкшей информацией не выявлено, и призвала клиентов не открывать подозрительные письма или вложения. [ 1 , 2 , 4 , 6 , 10 , 11 , 14 , 15 ]
  • Компания сообщила об инциденте в Комиссию по защите персональной информации и консультировалась с полицией, согласно Nippon TV News, Livedoor News и Nikkei. [ 6 , 7 , 13 ]
  • Nikkei сообщила, что маршрут проникновения был заблокирован, а сервисы приложения и интернет-магазина вернулись к нормальной работе с утра 4 октября; компания заявила, что влияние на её финансовый год, заканчивающийся в феврале 2027 года, находится на рассмотрении. [ 1 , 13 ]
  • MrMax Holdings базируется в городе Фукуока и управляет 62 дисконтными магазинами MrMax в регионах Канто, Тюгоку и Кюсю. [ 1 , 8 ]

Подтверждено несколькими источниками

  • Несанкционированный доступ к серверам приложения MrMax и интернет-магазина мог привести к утечке персональных данных до 1 735 154 членов, объявила компания. [ 1 , 2 , 6 , 10 , 11 , 13 , 14 , 15 ]
  • К возможно утёкшим данным относятся идентификатор члена, имя, адрес электронной почты и номер телефона, тогда как утечка адресов, дат рождения, данных кредитных карт, паролей и истории покупок не подтверждена. [ 1 , 2 , 6 , 10 , 11 , 13 , 14 , 15 ]
  • Компания обнаружила подозрительный доступ вечером 3 октября, приостановила обслуживание и заблокировала внешний доступ в тот же день. [ 1 , 2 , 6 , 10 , 11 , 13 , 15 ]
  • Компания заявила, что фактов злоупотребления утёкшей информацией не выявлено, и предупредила клиентов о спуфинговых и фишинговых письмах. [ 1 , 2 , 4 , 6 , 10 , 11 , 13 , 14 , 15 ]
  • Компания сообщила об инциденте в Комиссию по защите персональной информации и консультировалась с полицией. [ 6 , 7 , 13 ]

Пока неясно

  • Точное число пострадавших. Компания заявляет о максимум 1 735 154 человека, и в документах нет окончательной подтверждённой цифры.
  • Были ли утёкшие данные использованы во вред или будут ли использованы. Компания заявляет, что фактов злоупотребления не выявлено, но предупреждает, что в будущем могут быть разосланы спуфинговые или фишинговые письма.
  • Конкретная уязвимость и личность злоумышленника. В документах говорится, что третья сторона воспользовалась функциями программного обеспечения для проникновения, но уязвимость и злоумышленник не идентифицированы.
  • Влияние на бизнес MrMax Holdings. ITmedia и Nikkei сообщают, что компания заявляет о рассмотрении влияния, при этом Nikkei связывает это с финансовым годом, заканчивающимся в феврале 2027 года.
  • Возобновление нормальной работы с утра 4 октября. Сообщается пока только Nikkei.

Что пишут местные СМИ

Деловые СМИДеловые издания опубликовали заявление компании, при этом Nippon TV News подробно описало хронологию, неутёкшие поля данных, уведомление регулятора и консультацию с полицией. Nikkei добавила, что маршрут проникновения был заблокирован, а сервисы вернулись к нормальной работе утром 4 октября. Mainichi и Sankei процитировали извинения компании, а Mainichi отметила другие недавние случаи несанкционированного доступа в японских компаниях. Tokyo Shimbun и Nishi-Nippon Shimbun опубликовали материалы на уровне заголовков или за платным доступом. [ 5 , 6 , 9 , 10 , 11 , 12 , 13 , 14 , 15 , 16 ]
Технологические СМИТехнологические издания сосредоточились на методе проникновения на сервер, полях данных, которые могли утечь, и ответе компании. ITmedia также сообщила о листинге компании и о том, что она рассматривает влияние на бизнес. [ 1 , 2 ]
Официальные источникиNHK сообщила об утечке как о киберинциденте, ссылаясь на заявление компании о том, что персональные данные утекли наружу. [ 3 ]
Сообщества и соцсетиКомьюнити-издания агрегировали заявление компании, выделяя максимальную цифру в 1 735 154 человека и извинения, и ссылались на заявление компании. [ 4 , 7 , 8 ]

Хронология, местное время

  1. На серверах приложения MrMax и интернет-магазина был обнаружен подозрительный доступ; обслуживание было приостановлено, а внешний доступ заблокирован в тот же день. [ 1 , 2 , 6 , 10 , 11 , 13 , 15 ]
  2. Nikkei сообщает, что приложение и интернет-магазин вернулись к нормальной работе после блокировки маршрута проникновения. [ 13 ]
  3. ITmedia News сообщает о заявлении компании, включая максимальную цифру в 1 735 154 человека. [ 1 ]
  4. NHK сообщает об утечке, ссылаясь на компанию. [ 3 ]
  5. Nippon TV News сообщает, что компания сообщила в Комиссию по защите персональной информации и консультировалась с полицией. [ 6 ]
  6. Nikkei сообщает о возобновлении работы сервисов и о том, что влияние на финансовый год, заканчивающийся в феврале 2027 года, находится на рассмотрении. [ 13 ]