黄帽公司证实,在 2rinkan 网络攻击中,有 318 万条记录泄露。
黄帽公司(TYO:9882)证实,一次网络攻击导致约318万名2rinkan会员的个人数据泄露,经法证调查后,泄露人数低于此前估计的346万。 攻击者利用2rinkan移动应用程序的API调用,从网络服务器访问客户数据。泄露的信息包括姓名、地址、电话号码、出生日期、性别、电子邮件地址、会员号、应用程序用户ID、应用程序密码、积分余额和车辆信息。不过,由于信用卡数据由外部系统管理,因此未受影响。 其他服务器上未发现入侵痕迹,黄帽公司旗下其他品牌的客户未受影响。 该公司正在审查安全架构,加强API控制,并强化对未经授权访问的监控。预计2rinkan应用程序将于10月左右恢复运行。