MrMax сообщает, что в результате утечки могли пострадать данные до 1 735 154 членов
Коротко
MrMax Holdings 6 октября сообщила, что несанкционированный доступ к серверам её приложения MrMax и интернет-магазина мог привести к утечке персональных данных до 1 735 154 членов. Компания заявила, что могли утечь идентификаторы членов, имена, адреса электронной почты и номера телефонов, тогда как утечка адресов, дат рождения, данных кредитных карт, паролей и истории покупок не подтверждена. Она сообщила, что фактов злоупотребления не выявлено, и предупредила клиентов о спуфинговых и фишинговых письмах.
Читать полностью 2 мин чтения
MrMax Holdings, базирующаяся в городе Фукуока, 6 октября объявила, что несанкционированный доступ к серверам её приложения MrMax и интернет-магазина мог привести к утечке персональных данных до 1 735 154 членов. Компания управляет 62 дисконтными магазинами MrMax в регионах Канто, Тюгоку и Кюсю, согласно ITmedia и Yahoo! News. К потенциально утёкшим данным относятся идентификаторы членов, имена, адреса электронной почты и номера телефонов, в зависимости от статуса регистрации, тогда как утечка адресов, дат рождения, данных кредитных карт, паролей и истории покупок не подтверждена, заявила компания. [ 1 , 6 , 8 , 11 , 13 , 14 ]
Компания заявила, что обнаружила подозрительный доступ вечером 3 октября, немедленно приостановила обслуживание и заблокировала внешний доступ в тот же день. Более позднее расследование показало, что третья сторона проникла в систему, неправомерно используя функции программного обеспечения, составляющего сервисы, сообщили ITmedia и ASCII.jp. Asahi Shimbun сообщила, что факт утечки был установлен в тот же день. [ 1 , 2 , 6 , 10 , 13 ]
Компания заявила, что на момент объявления фактов злоупотребления утёкшей информацией не выявлено, и предупредила, что в будущем могут быть разосланы спуфинговые и фишинговые письма, призвав клиентов не открывать подозрительные сообщения или вложения. Она заявила, что свяжется с пострадавшими членами индивидуально по электронной почте и никогда не будет запрашивать пароли или данные кредитных карт. «Мы глубоко сожалеем о больших неудобствах и беспокойстве, причинённых нашим клиентам», — заявила компания, согласно Mainichi Shimbun и Sankei Shimbun. Nikkei сообщила, что компания обязалась работать всей компанией над предотвращением повторения и восстановлением доверия. [ 1 , 2 , 4 , 6 , 13 , 14 , 15 ]
MrMax Holdings сообщила об инциденте в Комиссию по защите персональной информации и консультировалась с полицией, согласно Nippon TV News, Livedoor News и Nikkei. Nippon TV News сообщила, что компания заявила, что усилит мониторинг и будет работать над предотвращением повторения. [ 6 , 7 , 13 ]
Nikkei сообщила, что маршрут проникновения был заблокирован, а приложение и интернет-магазин вернулись к нормальной работе с утра 4 октября. ITmedia сообщила, что компания заявила, что влияние на её бизнес находится на рассмотрении и что она незамедлительно раскроет информацию в случае выявления существенного воздействия; Nikkei сообщила, что компания заявила, что влияние на её финансовый год, заканчивающийся в феврале 2027 года, находится на рассмотрении. MrMax Holdings котируется на Prime Market Токийской фондовой биржи и Фукуокской фондовой бирже, сообщила ITmedia. [ 1 , 13 ]
Mainichi Shimbun отметила, что инцидент следует за серией случаев несанкционированного доступа в других японских компаниях, включая сервис каршеринга Times Car, Daiwa Securities Group и сеть ресторанов якинику Yakiniku King. [ 14 ]
Почему это важно
Утечка такого масштаба в региональном дисконтном ритейлере может подвергнуть клиентов фишингу и краже личных данных, и компания заявила, что сообщила об инциденте в японский орган по надзору за персональными данными и консультировалась с полицией. MrMax Holdings также сообщила, что изучает влияние на свой бизнес и раскроет любое существенное воздействие, что делает этот инцидент проверкой её процесса уведомления и раскрытия информации.
Ключевые факты
- MrMax Holdings 6 октября объявила, что несанкционированный доступ к серверам её приложения MrMax и интернет-магазина мог привести к утечке персональных данных до 1 735 154 членов. [ 1 , 2 , 6 , 10 , 11 , 13 , 14 , 15 ]
- К возможно утёкшим данным относятся идентификатор члена, имя, адрес электронной почты и номер телефона, тогда как утечка адресов, дат рождения, данных кредитных карт, паролей и истории покупок не подтверждена. [ 1 , 2 , 6 , 10 , 11 , 13 , 14 ]
- Компания обнаружила подозрительный доступ вечером 3 октября, приостановила обслуживание и заблокировала внешний доступ в тот же день. [ 1 , 2 , 6 , 10 , 11 , 13 , 15 ]
- Расследование показало, что третья сторона проникла в систему, неправомерно используя функции программного обеспечения, составляющего сервисы, сообщили ITmedia и ASCII.jp. [ 1 , 2 ]
- Компания заявила, что фактов злоупотребления утёкшей информацией не выявлено, и призвала клиентов не открывать подозрительные письма или вложения. [ 1 , 2 , 4 , 6 , 10 , 11 , 14 , 15 ]
- Компания сообщила об инциденте в Комиссию по защите персональной информации и консультировалась с полицией, согласно Nippon TV News, Livedoor News и Nikkei. [ 6 , 7 , 13 ]
- Nikkei сообщила, что маршрут проникновения был заблокирован, а сервисы приложения и интернет-магазина вернулись к нормальной работе с утра 4 октября; компания заявила, что влияние на её финансовый год, заканчивающийся в феврале 2027 года, находится на рассмотрении. [ 1 , 13 ]
- MrMax Holdings базируется в городе Фукуока и управляет 62 дисконтными магазинами MrMax в регионах Канто, Тюгоку и Кюсю. [ 1 , 8 ]
Подтверждено несколькими источниками
- Несанкционированный доступ к серверам приложения MrMax и интернет-магазина мог привести к утечке персональных данных до 1 735 154 членов, объявила компания. [ 1 , 2 , 6 , 10 , 11 , 13 , 14 , 15 ]
- К возможно утёкшим данным относятся идентификатор члена, имя, адрес электронной почты и номер телефона, тогда как утечка адресов, дат рождения, данных кредитных карт, паролей и истории покупок не подтверждена. [ 1 , 2 , 6 , 10 , 11 , 13 , 14 , 15 ]
- Компания обнаружила подозрительный доступ вечером 3 октября, приостановила обслуживание и заблокировала внешний доступ в тот же день. [ 1 , 2 , 6 , 10 , 11 , 13 , 15 ]
- Компания заявила, что фактов злоупотребления утёкшей информацией не выявлено, и предупредила клиентов о спуфинговых и фишинговых письмах. [ 1 , 2 , 4 , 6 , 10 , 11 , 13 , 14 , 15 ]
- Компания сообщила об инциденте в Комиссию по защите персональной информации и консультировалась с полицией. [ 6 , 7 , 13 ]
Пока неясно
- Точное число пострадавших. Компания заявляет о максимум 1 735 154 человека, и в документах нет окончательной подтверждённой цифры.
- Были ли утёкшие данные использованы во вред или будут ли использованы. Компания заявляет, что фактов злоупотребления не выявлено, но предупреждает, что в будущем могут быть разосланы спуфинговые или фишинговые письма.
- Конкретная уязвимость и личность злоумышленника. В документах говорится, что третья сторона воспользовалась функциями программного обеспечения для проникновения, но уязвимость и злоумышленник не идентифицированы.
- Влияние на бизнес MrMax Holdings. ITmedia и Nikkei сообщают, что компания заявляет о рассмотрении влияния, при этом Nikkei связывает это с финансовым годом, заканчивающимся в феврале 2027 года.
- Возобновление нормальной работы с утра 4 октября. Сообщается пока только Nikkei.
Что пишут местные СМИ
Хронология, местное время
- На серверах приложения MrMax и интернет-магазина был обнаружен подозрительный доступ; обслуживание было приостановлено, а внешний доступ заблокирован в тот же день. [ 1 , 2 , 6 , 10 , 11 , 13 , 15 ]
- Nikkei сообщает, что приложение и интернет-магазин вернулись к нормальной работе после блокировки маршрута проникновения. [ 13 ]
- ITmedia News сообщает о заявлении компании, включая максимальную цифру в 1 735 154 человека. [ 1 ]
- NHK сообщает об утечке, ссылаясь на компанию. [ 3 ]
- Nippon TV News сообщает, что компания сообщила в Комиссию по защите персональной информации и консультировалась с полицией. [ 6 ]
- Nikkei сообщает о возобновлении работы сервисов и о том, что влияние на финансовый год, заканчивающийся в феврале 2027 года, находится на рассмотрении. [ 13 ]