Bookoff et JR East rapportent chacun 6 millions. Les dossiers des clients fuient lors d’une nouvelle violation
TOKYO – Le détaillant japonais de biens d’occasion Bookoff Group Holdings Ltd. et East Japan Railway Co. sont devenus vendredi les dernières entreprises à annoncer une possible violation de données, chacune soupçonnant une fuite de plus de 6 millions d’enregistrements d’informations clients via un accès non autorisé à leurs serveurs.
Bookoff a déclaré que des informations concernant jusqu’à 6,43 millions de comptes avaient été exposées après l’accès à son système de gestion des données des membres dans l’une de ses filiales, tandis que JR East a déclaré que les données d’environ 6,09 millions de comptes avaient été exposées.
Ces récents rapports surviennent alors que des dizaines d’entreprises japonaises ont révélé des accès non autorisés et des fuites d’informations ultérieures ces derniers jours, incitant le gouvernement à exhorter les entreprises à renforcer la sécurité.
Bookoff a déclaré que les informations volées comprenaient les noms des membres, leurs anniversaires, leurs adresses, leurs adresses e-mail, leurs numéros de membre et les numéros d’identification du programme de récompense. Il n’a confirmé aucune utilisation frauduleuse des informations.
Les détails de paiement, y compris les numéros de carte de crédit, n’ont pas été stockés dans le système concerné.
L’exploitant des magasins d’occasion Bookoff a déclaré avoir confirmé mardi un accès non autorisé, des enquêtes ayant ensuite déterminé que les informations personnelles de ses membres avaient été compromises.
« Nous nous efforcerons d’améliorer notre cadre de sécurité et de travailler pour éviter que cela ne se reproduise », a déclaré la société dans un communiqué.
Pendant ce temps, JR East a déclaré que les adresses e-mail d’environ 4,03 millions de comptes du service de cartes de crédit de son groupe Viewcard Co. avaient été divulguées à la suite d’une cyberattaque impliquant un ransomware qui a perturbé le service cloud d’IDC Frontier Inc., filiale de SoftBank Corp., destiné aux entreprises clientes.
Les informations provenant des adresses e-mail des journaux de courrier électronique d’environ 1,67 million de comptes du service « Ekinet » de JR East, qui permet aux clients de réserver des billets pour le Shinkansen et les trains express, ainsi que les adresses e-mail, les dates d’expiration des cartes de crédit et les anniversaires de quelque 390 000 membres de son programme « Otona no kyujitsu kurabu », un programme destiné aux voyageurs plus âgés, ont également été compromises.
Les noms, adresses, numéros de téléphone et numéros de carte de crédit n’ont pas été divulgués, a indiqué la compagnie ferroviaire.
Parmi les violations de données de ces derniers jours, citons le service d’autopartage « Times Car », qui a déclaré qu’environ 6,6 millions de comptes avaient été exposés, y compris des images de 1,6 million de permis de conduire, tandis que le grand opérateur de magasins de proximité Lawson Inc. et l’opérateur de salles de karaoké Daiichikosho Co. ont également été touchés.
La grande agence de voyages HIS Co. a déclaré mercredi que les informations sur les passeports de ses clients avaient été divulguées à la fin de l’année dernière, affirmant qu’elle avait pris conscience de la violation potentielle des données en février, mais qu’elle avait mis du temps à comprendre l’étendue des dégâts.

