日本全家疑遭駭客竊取逾2150萬筆資料 資安警鐘再響

Date:

商傳媒|吳承岳/台北報導

駭客組織「tbabi」(亦稱 Anka Red Team)聲稱已竊取並外洩日本全家(FamilyMart)逾2150萬筆紀錄,其中包括企業企劃、支付相關、合約文件、員工資訊、交易紀錄及廣告商/代理商資料等高度敏感的商業數據。此消息由 Dark Web Informer 於上週五(5月22日)在暗網論壇觀察到後,並於上週六(5月23日)在社群媒體X上發布報告。

根據《innovaTopia》報導,此次聲稱外洩的數據性質偏向企業對企業(B2B)的營運資料,暗示駭客可能已入侵全家總部或核心業務系統,而非針對消費者資料庫。然而,截至本新聞發布,全家尚未證實此資料外洩事件,相關資訊仍屬於駭客單方面的主張。

報導指出,全家是日本第二大連鎖便利商店,截至今年4月30日,在日本境內擁有16,421家門市,並由伊藤忠商事(Itochu Corporation)全資持有。便利商店業態已逐漸演變為「生活基礎設施」,整合了支付平台、點數經濟圈及行政服務等功能,使得其數據安全顯得更加重要。

過往全家也曾發生資料外洩事件,包括2003年「FamiPort Club」會員服務約18萬筆個人資料外洩,以及2023年因加盟公司筆記型電腦遭竊導致部分工讀生資料可能外洩。儘管資安威脅層出不窮,但關於此次聲稱發動攻擊的「tbabi(Anka Red Team)」,國際網路威脅情資界對其過往實績和攻擊手法了解有限。

面對此類未經證實的暗網資料外洩聲稱,資安專家呼籲企業及個人應保持警惕。即使聲稱可能為假,若輕忽警戒,一旦事件屬實,恐將導致損害擴大。《innovaTopia》評論表示,「持續事實查證」與「為最壞情況預做準備」是當今網路風險應對的基本原則。對於台灣企業而言,這起事件再度凸顯資料保護的重要性,應審視內部資安防護措施,尤其針對核心商業系統的入侵風險,並定期演練應變計畫,以降低潛在資安衝擊。

依據日本已於2022年4月全面實施的《個人情報保護法》修訂案,若發生可能損害個人權益的資料外洩,個人情報保護委員會(Personal Information Protection Commission)要求相關個人資料處理者必須向其報告並通知受影響的個人。

99db78a1 af33 44fc 8a79 b23ff3ecb918

相關新聞推薦

正在載入相關新聞…

Share post:

spot_imgspot_img

熱門

相關新聞
Related

黃仁推動「南迴傳統生態體驗園區」成形!行政院核准金崙37筆國有地無償撥用

瀏覽數:491黃仁指出,未來「南迴地區傳統生態體驗園區」可結合金崙在地文化、生態教育、休憩綠帶、友善步道、停車空間及河堤周邊公共設施,打造兼具防災、觀光、教育與休閒功能的複合式公共場域,讓土地真正回歸地方、回應居民需求,也為太麻里與金崙創造新的發展契機。據了解,本案是由太麻里鄉代表會提案,建議將「金崙溪疏濬工程」所產生之土石,移置至交通部觀光署位於太麻里鄉金崙村金富段661地號等38筆土地,作為回填造地與整地再利用。年初由黃仁委員主持會勘,陪同會勘的貴賓還包括觀光署副署長黃勢芳、台東縣議會議長吳秀華、台東縣政府建設處代理科長董韋廷、台東縣議員翁麗吟、台東縣議員尤忠正、太麻里鄉民代表羅春明、邱天生、陳孫金、雷明聖、廖雙穎以及太麻里金崙村長、觀光署科長吳盈璇等人。

輝達布局台灣牽動供電挑戰 王鴻薇:「錯誤能源政策」代價已浮現

瀏覽數:912王鴻薇指出,黃仁勳並非首次公開提及能源對AI發展的重要性。他強調,若沒有充足能源,就無法支撐經濟成長,也難以支撐AI產業持續發展。王鴻薇認為,這番說法正反映出台灣當前能源政策所面臨的壓力。王鴻薇批評,民進黨長期推動「非核家園」政策,導致台灣能源結構彈性不足,如今即使討論重啟核二、核三,最快也需等到2028年,難以立即因應AI產業快速成長帶來的用電需求。她直言,「錯誤能源政策」終究必須付出代價,現在問題已逐步浮現。針對輝達落腳北士科所衍生的供電討論,王鴻薇也質疑民進黨立委沈伯洋,將外界關注的能源與缺電問題,轉移成「變電所問題」。她表示,AI產業發展的關鍵不只是個別設施配置,而是整體能源供應是否充足、穩定,政府不應模糊焦點。王鴻薇進一步指出,台電過去也曾說明,隨著台灣AI產業發展,未來電力需求將達過去十年平均增幅的兩倍以上。她強調,若政府無法正視缺電風險,並提出具體能源配置與穩定供電方案,台灣在AI產業鏈中的關鍵地位,恐將受到挑戰。王鴻薇呼籲,政府應誠實面對AI時代的能源需求,不應再以政治立場迴避供電壓力,更不能將產業發展所需的穩定電力,簡化為單一變電設施問題。台灣若要掌握AI浪潮,就必須先確保能源政策務實、電力供應穩定。

美國SEC延遲代幣化資產交易豁免計畫 監管前景添變數

商傳媒|方承業/綜合外電報導美國證券交易委員會(SEC)近期決定延後公布一項廣泛豁免計畫,該計畫原欲允許美國加密貨幣公司交易代幣化資產。此舉恐將使市場期盼已久的監管清晰度再次蒙上陰影。這項被稱為「創新豁免」(innovation exemption)的計畫,原訂近期內發布,旨在為代幣化證券交易提供明確路徑。然而,美國證券交易委員會最終選擇延遲發布,具體原因並未公開說明。此一決定對尋求在美國市場拓展代幣化業務的企業而言,無疑增加了監管的不確定性。分析人士指出,美國在全球金融市場扮演重要角色,其監管動向常為其他國家或地區的數位資產監管框架提供借鑒。美國證券交易委員會的這項延遲舉措,可能讓全球數位資產市場的發展面臨更多變數,同時也可能影響包含台灣在內,正在積極探索和建立自身加密貨幣與代幣化資產監管體系的國家,使其在規劃相關法規時面臨類似的挑戰與不確定性。相關新聞推薦正在載入相關新聞...標籤: 合作媒體商傳媒

南韓世宗新設投資公司 年薪上看1.3億韓元挑戰人才磁吸

商傳媒|吳承岳/台北報導南韓世宗特別自治市將成立一家負責管理 2,000 億美元對美戰略投資的全新實體——Korea-US Strategic Investment Corporation,提供年薪高達 1.3 億韓元的職位,被視為當地的高薪「神級職場」。這家新設的投資公司預計下個月正式啟動,並將招募 16...