Local Chorus
Noticias locales de fuentes locales, en tu idioma.
Cerrada

GMO Research & AI dice que hasta 948.498 datos de miembros de infoQ fueron vulnerados; sitio suspendido

🇯🇵 Japón 07:55 TI y software Empresas6 Tecnología Oficial Comunidad actualizado hace 15 h primera información de 読売新聞

En breve

GMO Research & AI dijo que se explotó una vulnerabilidad en su sitio de encuestas infoQ y que se sustrajeron datos personales de hasta 948.498 miembros. Se canjearon puntos por unos 2,87 millones de yenes sin el consentimiento de los miembros, lo que la empresa dijo que compensará en su totalidad. El sitio está fuera de servicio desde el 3 de octubre.

Leer la noticia completa 2 min de lectura

GMO Research & AI, una empresa del GMO Internet Group, dijo que una vulnerabilidad en su sitio de encuestas infoQ fue explotada en un acceso no autorizado que sustrajo información personal de hasta 948.498 miembros —efectivamente la totalidad del padrón del sitio, según ITmedia. NHK reportó la cifra como más de 940.000 nombres, direcciones y otra información personal de miembros, mientras que Sankei Shimbun, Livedoor News y otros medios describieron un máximo de alrededor de 950.000. ITmedia dijo que la empresa anunció la brecha el 5 de octubre; Sankei y Livedoor dijeron que la empresa la reveló para el 6 de octubre. El servicio está detenido desde el 3 de octubre. [ 1 , 2 , 3 , 4 , 5 , 6 ]

Según ITmedia, los datos involucrados incluyen nombre, furigana, sexo, fecha de nacimiento, dirección de correo electrónico, domicilio, número de teléfono, contraseña cifrada e ID de miembro, así como información de uso como apodo, saldo de puntos y fecha de la última respuesta. En 611 casos, se canjearon puntos sin el consentimiento del miembro por códigos de regalo de Amazon por un total de 2.869.500 yenes, dijo la empresa. ITmedia y Sankei reportaron que la empresa compensará en su totalidad los puntos canjeados fraudulentamente, una cifra que Livedoor situó en alrededor de 2,86 millones de yenes. [ 1 , 3 , 5 ]

La empresa dijo que el acceso no autorizado comenzó el 2 de octubre o después. Comenzó a investigar tras una consulta de un miembro en la mañana del 3 de octubre, reportó ITmedia: los canjes de puntos se detuvieron a las 11:24, la ruta del ataque se bloqueó a las 14:15 y el acceso externo a infoQ se bloqueó a las 15:00, cuando se detuvo el servicio. [ 1 ]

GMO Research & AI dijo que no ha confirmado acceso no autorizado a ninguno de sus otros servicios aparte de infoQ. Dijo que infoQ se reanudará después de que se implementen las contramedidas y se confirme su seguridad, y que publicará los resultados de la investigación y las medidas preventivas en una fecha posterior. Los miembros afectados serán contactados individualmente por correo electrónico, y la empresa aconsejó a los miembros que usan la misma contraseña en otros servicios que la cambien allí. [ 1 ]

Por qué importa

La brecha abarca casi la totalidad del padrón de miembros de infoQ e incluye nombres, direcciones, números de teléfono y contraseñas cifradas, por lo que los usuarios afectados enfrentan riesgos de phishing y de reutilización de contraseñas. La empresa detuvo el servicio y dice que lo reiniciará solo después de implementar contramedidas, por lo que la plataforma de encuestas permanece no disponible mientras tanto.

Datos clave

  • GMO Research & AI, una empresa del GMO Internet Group, dijo que su sitio de encuestas infoQ fue vulnerado mediante la explotación de una vulnerabilidad, con datos personales de hasta 948.498 miembros sustraídos. [ 1 ]
  • NHK y medios de negocios reportaron la cifra como más de 940.000 o un máximo de alrededor de 950.000 miembros. [ 2 , 3 , 4 , 5 , 6 ]
  • En 611 casos, se canjearon puntos de los miembros sin su consentimiento por códigos de regalo de Amazon por un total de 2.869.500 yenes. [ 1 ]
  • La empresa dijo que compensará en su totalidad los puntos canjeados de forma fraudulenta. [ 1 , 3 , 5 ]
  • Los datos involucrados incluyen nombre, furigana, sexo, fecha de nacimiento, dirección de correo electrónico, domicilio, número de teléfono, contraseña cifrada, ID de miembro, apodo, saldo de puntos y fecha de la última respuesta, según ITmedia. [ 1 ]
  • El servicio se detuvo el 3 de octubre y la empresa dijo que se reanudará después de que se implementen las contramedidas y se confirme la seguridad. [ 1 , 3 , 5 ]
  • La empresa dijo que no ha confirmado acceso no autorizado a ninguno de sus otros servicios aparte de infoQ. [ 1 ]

Confirmado por varias fuentes

  • GMO Research & AI, parte del GMO Internet Group, reportó acceso no autorizado a su sitio de encuestas infoQ que afectó datos personales de hasta alrededor de 950.000 miembros. [ 1 , 2 , 3 , 4 , 5 , 6 ]
  • Los datos filtrados incluyen nombres y direcciones de correo electrónico de los miembros. [ 1 , 2 , 3 , 5 ]
  • Se canjearon fraudulentamente puntos por un valor de alrededor de 2,86 millones de yenes, y la empresa dijo que los compensará en su totalidad. [ 1 , 3 , 5 ]
  • El servicio se detuvo el 3 de octubre. [ 1 , 3 , 5 ]
  • El acceso no autorizado se remonta al 2 de octubre. [ 1 , 3 , 5 ]

Aún sin aclarar

  • Si la cifra final de registros filtrados es 948.498 o una cifra de más de 940.000. ITmedia da un máximo preciso de 948.498 registros, mientras que NHK dice más de 940.000; Sankei y Livedoor dicen un máximo de alrededor de 950.000. Los documentos no concilian las cifras.
  • Si los datos personales sustraídos han sido utilizados indebidamente más allá de los canjes de puntos. Los documentos describen solo los 611 casos de canje no autorizado de puntos y afirman que no hubo otro uso de los datos.
  • Quién realizó el acceso no autorizado y cómo. Ningún documento identifica a un atacante ni nombra un método más allá de decir que se explotó una vulnerabilidad.
  • Cuándo se reanudará el servicio infoQ. La empresa dijo que se reanudará después de las contramedidas y una verificación de seguridad, pero no se da una fecha.
  • Si la empresa anunció la brecha el 5 de octubre o para el 6 de octubre. ITmedia data el anuncio el 5 de octubre, mientras que Livedoor y Sankei dicen que la empresa reveló el asunto para el 6 de octubre; los documentos no concilian esto.

Qué dicen los medios locales

Medios tecnológicosITmedia dio el relato más detallado, incluido el máximo exacto de 948.498 registros, las categorías de datos afectados, los 2.869.500 yenes en puntos canjeados fraudulentamente, la cronología de respuesta hora por hora y el consejo de cambiar las contraseñas reutilizadas. [ 1 ]
Fuentes oficialesNHK reportó la brecha como un anuncio de una empresa del GMO Internet Group, encabezando con la escala —más de 940.000 nombres, direcciones y otra información personal de miembros— y lo situó junto a otras recientes historias de filtraciones de datos y ciberataques. [ 2 ]
Comunidad y redesLivedoor News publicó un ítem breve estilo teletipo que subraya el máximo de alrededor de 950.000 registros filtrados, los aproximadamente 2,86 millones de yenes en puntos canjeados fraudulentamente y la compensación total para las víctimas. [ 3 ]
Medios económicosLos medios de negocios publicaron breves informes basados en el anuncio de la empresa, titulando con la escala de hasta 950.000 registros y el acceso no autorizado; la página de Tokyo Shimbun llevaba el titular con el resto de su portada dedicada a noticias no relacionadas de mercados y comercio minorista, y Nishi-Nippon Shimbun publicó solo el titular. [ 4 , 5 , 6 ]

Cronología, hora local

  1. El acceso no autorizado a infoQ comienza el 2 de octubre o después. [ 1 , 3 , 5 ]
  2. El 3 de octubre, la empresa detiene los canjes de puntos después de que una consulta de un miembro lleva a una investigación. [ 1 ]
  3. La empresa bloquea la ruta del ataque. [ 1 ]
  4. Se bloquea el acceso externo a infoQ y se detiene el servicio. [ 1 ]
  5. El 5 de octubre, la empresa anuncia la brecha. [ 1 ]
  6. ITmedia publica su informe. [ 1 ]
  7. NHK publica su informe. [ 2 ]
  8. Livedoor News publica su informe. [ 3 ]
  9. Tokyo Shimbun publica su informe. [ 4 ]
  10. Sankei Shimbun publica su informe. [ 5 ]
  11. Nishi-Nippon Shimbun publica su informe. [ 6 ]