De plus en plus d’entreprises japonaises signalent des fuites de données clients alors que les accès non autorisés se multiplient.
TOKYO – De plus en plus d’entreprises japonaises, dont le fabricant des montres Citizen, ont signalé mardi un accès non autorisé à des serveurs et de possibles fuites d’informations personnelles, le gouvernement japonais qualifiant la situation de « grave ».
GMO Research & AI Inc., une filiale de GMO Internet Group Inc., a déclaré que jusqu’à environ 948 500 enregistrements de membres de son site Web d’enquête infoQ avaient été volés, y compris les noms des membres, leurs adresses e-mail, leurs adresses personnelles, leurs numéros de téléphone et leurs mots de passe cryptés.
M. Max Holdings Ltd. a déclaré mardi que des informations sur ses clients avaient été divulguées à partir d’un serveur utilisé pour son application et sa boutique en ligne, affectant potentiellement jusqu’à 1,7 million de clients en révélant leurs noms, adresses e-mail et numéros de téléphone, mais pas les informations de carte de crédit, les adresses personnelles ou les dates de naissance.
Citizen Watch Co. a déclaré que des informations sur environ 100 000 clients pourraient avoir été divulguées en raison d’un accès non autorisé à un serveur exploité par une société sous contrat. Les données peuvent inclure des noms, des adresses, des numéros de téléphone et de carte de crédit ainsi que des comptes bancaires.
Ces révélations font suite à des cas similaires apparus ces derniers jours.
« Nous prenons (ces révélations) très au sérieux », a déclaré le secrétaire en chef du Cabinet, Minoru Kihara, lors d’une conférence de presse, ajoutant que le gouvernement rassemblerait des informations pour évaluer rapidement l’étendue des dégâts.
GMO Research & AI a également déclaré que les récompenses de certains membres, d’une valeur d’environ 2,9 millions de yens (18 000 dollars), avaient été illégalement échangées contre des codes de carte-cadeau Amazon.
Les membres gagnent des points en répondant à des sondages sur le site Web infoQ de GMO Research et AI. La société a déclaré qu’elle rembourserait aux personnes concernées la valeur totale des points échangés frauduleusement et qu’elle contactait les utilisateurs individuellement pour les inciter à modifier leur mot de passe.
L’attaque a commencé vendredi dernier et l’entreprise a bloqué l’accès non autorisé et suspendu le service après avoir pris connaissance de l’incident le lendemain.
Les pirates ont exploité une vulnérabilité dans le logiciel utilisé par le site, a indiqué la société, ajoutant qu’une enquête se poursuit avec l’aide d’une société de cybersécurité.
M. Max a déclaré avoir détecté l’accès non autorisé samedi après-midi et immédiatement suspendu les services.
Les clients potentiellement concernés étaient ceux qui étaient enregistrés sur son application ou sa boutique en ligne dès samedi.
« Nous nous excusons sincèrement pour les désagréments et les inquiétudes que nous avons causés à nos clients », a déclaré le détaillant dans un communiqué.
M. Max a déclaré n’avoir trouvé aucune preuve que les informations divulguées avaient été utilisées à mauvais escient jusqu’à présent, mais a exhorté ses clients à faire attention aux courriels de phishing.
Il y a eu une série d’annonces d’entreprises signalant des violations et des fuites de données.
Monogatari Corp., qui gère la chaîne de barbecues Yakiniku King, a déclaré lundi que plus de 10 millions d’informations client, couvrant la quasi-totalité de sa base d’utilisateurs enregistrés, avaient été divulguées à la suite d’un accès non autorisé au système prenant en charge son application pour effectuer des réservations et gagner des récompenses.
Parallèlement, quelque 1,6 million d’images des permis de conduire des membres actuels et anciens du service d’autopartage « Times Car » ont été divulguées, tandis que les sociétés de livraison Yamato Transport Co. et Sagawa Express Co. ont déclaré que les noms, adresses et autres informations des clients pourraient avoir été divulgués.

