日本多家企业和机构近期接连发生个人信息泄露事件,涉及租车平台Times Car、便利店连锁Seicomart、日本邮政以及Benefit One等。根据各方已披露的数据粗略统计,受影响人数约为718万。
据日本媒体ITmedia等当地时间9月30日报道,此次已披露事件中,影响范围最大的是停车场和租车业务运营商Park24旗下的Times Car。Park24表示,9月25日9时7分,Times Car网站检测到异常访问。
调查显示,约660万名会员信息可能遭未授权访问,涉及已注销会员及未完成注册的申请人。可能泄露的信息包括姓名、住址、出生日期、电话号码、电子邮箱、驾照信息以及本人身份验证材料等。其中,160人的驾照照片等身份核验材料也可能外泄。
Park24表示,已向相关用户逐一发送邮件通知,并计划在两周内委托外部专业机构进一步核查泄露范围。公司强调,异常访问已于9月26日7时25分被阻断,目前相关服务运行正常。
北海道便利店连锁Seicomart也通报称,其App相关系统发生信息泄露。公司9月30日表示,曾在App注册过的57.2万名会员信息被他人查看,约占全部会员的49%。涉及信息包括姓名、性别、出生日期、住址、电话号码、电子邮箱,以及积分卡开通和注销日期。
Seicomart称,密码并未泄露,公司也未持有信用卡信息。目前,App新用户注册、会员信息变更及官方线上商城功能均已暂停,公司正与警方协作调查事件原因。
日本邮政集团及日本邮便9月29日也表示,“邮局App”遭到未授权访问。共有19人受到影响,外泄记录共69条。泄露内容除姓名、住址、电话号码外,还包括运单中的寄件人和收件人信息、追踪号码及品名等。公司称,已于9月25日22时30分左右启动紧急检查,并在次日恢复服务。
员工福利服务企业Benefit One此次发生的则并非黑客攻击,而是系统配置错误导致的信息外泄。该公司称,企业负责人使用的平台在下载问卷结果时,会显示其他公司的员工信息。
受影响对象涉及2322家企业和团体,共计1.346万人,泄露信息包括员工编号、姓名、性别、出生日期、所属部门及职务,以及入职、离职信息。公司表示,问题源于2025年6月的一次系统改版;同年10月的内部调查虽已发现问题,但未能完成妥善修复。直到今年7月30日接到客户企业负责人反馈后,公司才确认发生信息外泄。
Benefit One称,通过该功能下载数据的仅有1人,目前尚未确认是否造成二次损害,并已向个人信息保护委员会报告。
除外部攻击外,系统配置失误和内部管理漏洞同样可能引发信息外泄。多起事件集中曝光后,也再次引发外界对日本企业个人信息保护和内部管控机制的关注。