黃帽公司證實,在 2rinkan 網路攻擊中,有 318 萬筆記錄外洩。
黃帽公司(TYO:9882)證實,一次網路攻擊導致約318萬名2rinkan會員的個人資料洩露,經法證調查後,洩漏人數低於先前估計的346萬人。 攻擊者利用2rinkan行動應用程式的API調用,從網頁伺服器存取客戶資料。洩漏的資訊包括姓名、地址、電話號碼、出生日期、性別、電子郵件地址、會員號碼、應用程式使用者ID、應用程式密碼、積分餘額和車輛資訊。不過,由於信用卡資料由外部系統管理,因此未受影響。 其他伺服器上未發現入侵痕跡,黃帽公司旗下其他品牌的客戶則未受影響。 該公司正在審查安全架構,加強API控制,並強化對未經授權存取的監控。預計2rinkan應用程式將於10月左右恢復運作。