Park24 là đơn vị vận hành Times Car tại Nhật Bản. Ảnh: Park24

Nhật Bản đang liên tiếp ghi nhận các vụ rò rỉ dữ liệu cá nhân tại doanh nghiệp và tổ chức, từ dịch vụ thuê xe Times Car, chuỗi cửa hàng tiện lợi Seicomart đến Japan Post và Benefit One. Tổng số người bị ảnh hưởng trong 4 vụ việc này vào khoảng 7,18 triệu.

Theo ITmedia và một số hãng tin quốc tế ngày 30/9, vụ việc có quy mô lớn nhất liên quan đến Times Car, dịch vụ thuê xe và quản lý bãi đỗ xe do Park24 vận hành. Park24 cho biết đã phát hiện truy cập trái phép vào website Times Car lúc 9h07 ngày 25/9.

Kết quả điều tra ban đầu cho thấy khoảng 6,6 triệu bản ghi dữ liệu thành viên có thể đã bị truy cập trái phép, bao gồm cả người đã hủy tài khoản và người đăng ký nhưng chưa hoàn tất thủ tục. Thông tin có nguy cơ bị lộ gồm họ tên, địa chỉ, ngày sinh, số điện thoại, email, thông tin giấy phép lái xe và giấy tờ xác minh danh tính.

Trong số này, 160 trường hợp có thể đã lộ cả tài liệu xác minh như ảnh giấy phép lái xe. Park24 cho biết đã gửi email riêng cho các khách hàng liên quan và dự kiến trong vòng hai tuần sẽ xác định phạm vi rò rỉ thông qua một tổ chức chuyên môn độc lập. Công ty cũng nhấn mạnh đã chặn truy cập trái phép vào lúc 7h25 ngày 26/9 và dịch vụ hiện vẫn hoạt động bình thường.

Một vụ việc khác xảy ra tại Seicomart, chuỗi cửa hàng tiện lợi lớn ở Hokkaido. Doanh nghiệp này cho biết máy chủ ứng dụng đã bị xâm nhập. Ngày 30/9, Seicomart công bố dữ liệu của 572.022 thành viên từng đăng ký ứng dụng đã bị bên thứ ba truy cập, tương đương 49% tổng số thành viên.

Các thông tin liên quan gồm họ tên, giới tính, ngày sinh, địa chỉ, số điện thoại, email, cùng ngày đăng ký và hủy thẻ tích điểm. Seicomart cho biết mật khẩu không bị lộ và công ty cũng không lưu thông tin thẻ tín dụng. Hiện doanh nghiệp đã tạm dừng đăng ký mới trên ứng dụng, chức năng thay đổi thông tin thành viên và một số tính năng trên cửa hàng trực tuyến chính thức, đồng thời phối hợp với cảnh sát để điều tra nguyên nhân.

Japan Post và Japan Post Holdings ngày 29/9 cũng thông báo ứng dụng Post Office đã bị truy cập trái phép. Vụ việc ảnh hưởng đến 19 người, liên quan tổng cộng 69 bản ghi dữ liệu.

Theo công ty, dữ liệu bị lộ không chỉ gồm họ tên, địa chỉ và số điện thoại, mà còn có thông tin người gửi và người nhận trên vận đơn, mã theo dõi cùng tên mặt hàng. Japan Post cho biết đã tiến hành kiểm tra khẩn cấp vào khoảng 22h30 ngày 25/9 và khôi phục dịch vụ trong ngày 26/9.

Trong khi đó, Benefit One, doanh nghiệp cung cấp dịch vụ phúc lợi, cho biết sự cố không xuất phát từ tấn công mạng mà do lỗi cấu hình hệ thống. Khi tải kết quả khảo sát từ nền tảng dành cho bộ phận phụ trách phía doanh nghiệp, hệ thống lại hiển thị thông tin nhân viên của công ty khác.

Tổng cộng 13.460 người thuộc 2.322 doanh nghiệp và tổ chức bị ảnh hưởng. Dữ liệu liên quan gồm mã nhân viên, họ tên, giới tính, ngày sinh, đơn vị công tác, thông tin bổ nhiệm, cùng thông tin về thời điểm vào làm và nghỉ việc.

Benefit One cho biết lỗi này phát sinh từ đợt cải tổ hệ thống vào tháng 6/2025. Công ty thừa nhận đã phát hiện vấn đề trong quá trình điều tra nội bộ vào tháng 10 cùng năm nhưng không có biện pháp xử lý đầy đủ. Đến ngày 30/7 năm nay, vụ rò rỉ mới được phát hiện sau khi đầu mối liên hệ phía khách hàng phản ánh. Theo Benefit One, chỉ có một người đã tải dữ liệu thông qua tính năng này và hiện chưa ghi nhận thiệt hại thứ cấp. Công ty đã báo cáo vụ việc lên Ủy ban Bảo vệ thông tin cá nhân.

Các vụ việc trên cho thấy không chỉ các cuộc tấn công từ bên ngoài, mà cả những lỗ hổng trong quản trị nội bộ cũng đang trở thành rủi ro lớn đối với hệ thống bảo vệ dữ liệu cá nhân của doanh nghiệp Nhật Bản.

Từ khóa

#Nhật Bản #Times Car #Park24 #Seicomart #Japan Post #Benefit One #rò rỉ dữ liệu cá nhân #an ninh mạng
Copyright © DigitalToday. All rights reserved. Unauthorized reproduction and redistribution are prohibited.