Tập đoàn bán lẻ Mr. Max Holdings - đơn vị vận hành chuỗi siêu thị giảm giá tại khu vực Kyushu và Kanto - thông báo máy chủ quản lý ứng dụng mua sắm và trang thương mại điện tử đã bị xâm nhập trái phép vào chiều 3/10.
Sự cố khiến toàn bộ hội viên (hơn 1,73 triệu người) có nguy cơ bị lộ mã định danh (ID), họ tên, thư điện tử và số điện thoại. Mặc dù vậy, thông tin về mật khẩu, địa chỉ, ngày sinh và dữ liệu thẻ tín dụng của họ không bị ảnh hưởng. Doanh nghiệp đã lập tức chặn truy cập trái phép từ bên ngoài, khôi phục hoạt động của dịch vụ và khuyến cáo khách hàng đề phòng các thư điện tử lừa đảo, giả mạo.
Ở lĩnh vực công nghệ, công ty dịch vụ Internet GMO Research & AI thuộc GMO Internet Group - tập đoàn công nghệ và Internet hàng đầu của Nhật Bản - cũng xác nhận 948.498 hồ sơ hội viên của trang khảo sát trực tuyến “infoQ” đã bị đánh cắp do tin tặc khai thác lỗ hổng phần mềm.
Thông tin rò rỉ gồm họ tên, ngày sinh, địa chỉ, số điện thoại, thư điện tử và mật khẩu đã mã hóa. Đáng chú ý, kẻ tấn công đã quy đổi trái phép số điểm thưởng trị giá khoảng 2,87 triệu yen (tương đương 18.000 USD) của 611 tài khoản sang mã thẻ quà tặng Amazon. Doanh nghiệp đã tạm ngừng dịch vụ để khắc phục và cam kết bồi hoàn toàn bộ giá trị thiệt hại cho người dùng.
Tấn công mạng cũng gây xáo trộn nghiêm trọng trong ngành giáo dục. Đại học Đô thị Osaka (Osaka Metropolitan University) cho biết dữ liệu của ít nhất 130.000 sinh viên và giảng viên có thể đã bị rò rỉ sau một vụ tấn công nghi do mã độc tống tiền (ransomware). Sự cố khiến khoảng 500 máy chủ bị tê liệt, cổng thông tin điện tử và mạng nội bộ ngừng hoạt động, buộc nhà trường phải hủy bỏ hàng loạt tiết giảng dạy.
Cùng thời điểm, tập đoàn tài chính Daiwa Securities ghi nhận dữ liệu của khoảng 110.000 khách hàng thuộc công ty môi giới chứng khoán bị lộ qua máy chủ của một đối tác nhà thầu, song khẳng định các dữ liệu này không thể bị lợi dụng để can thiệp hay thực hiện giao dịch tài chính.
Các cơ quan chức năng và tổ chức liên quan cho biết những sự cố an ninh mạng nói trên được phát hiện và xử lý độc lập, bước đầu chưa có bằng chứng cho thấy có sự liên kết trong một chiến dịch tấn công phối hợp chung.
Trước đó, an ninh mạng tại Nhật Bản cũng gióng lên hồi chuông cảnh báo khi công ty Monogatari Corp. - đơn vị vận hành chuỗi nhà hàng thịt nướng nổi tiếng Yakiniku King - phát hiện sự cố rò rỉ thông tin quy mô lớn vào ngày 2/10. Vụ truy cập trái phép vào hệ thống ứng dụng đặt bàn và tích điểm của chuỗi nhà hàng này đã khiến hơn 10 triệu dữ liệu khách hàng bị rò rỉ, bao gồm họ tên, địa chỉ thư điện tử, số điện thoại và mã số thành viên.