园 新留园 海外华人的新闻与社区
论坛 新闻时事 逾1400万用户数据或遭泄露:日本旅游预订平台“Sky Ticket”曝出严重安全漏洞

逾1400万用户数据或遭泄露:日本旅游预订平台“Sky Ticket”曝出严重安全漏洞

【核心提要】

  • 日本旅行预订网站“Sky Ticket”确认遭遇大规模非法入侵,约1460万条用户信息可能被窃取。
  • 此次泄露涉及用户姓名、联系方式等基础信息,另有部分用户的银行账户信息也面临风险。
  • 相关运营公司已采取紧急封堵措施并提醒用户警惕针对性的网络钓鱼攻击。

【正文报道】

近日,日本旅游预订平台“Sky Ticket”的运营公司“Adventure”发布公告,确认其系统遭受了严重的未经授权访问。据官方通报,在10月2日至4日期间发生的入侵事件中,约有1460万条用户记录可能已被泄露。受影响的数据范围广泛,包括用户的姓名、出生日期、电子邮件地址以及手机号码等核心个人信息。

除了上述大规模的通用数据泄露外,该公司还披露了另一起发生在9月20日的针对性攻击。在针对其业务管理系统的入侵中,约有1.7万条用户记录可能受到影响。与第一起事件不同,这部分受损数据包含更为敏感的财务信息,特别是用户为办理退款而登记的银行账户号码。

针对上述安全漏洞,Adventure公司已采取紧急技术手段进行修复。官方表示,他们已经成功封堵了被入侵者利用的入口点,并主动停用了所有在平台上注册的信用卡支付功能。此举旨在切断潜在的非法交易路径,防止更多敏感数据流出。

目前,该公司正向广大用户发出严正警告:由于用户信息可能已落入不法分子手中,受影响的用户可能会收到伪装成官方客服的“网络钓鱼”邮件。这些诈骗邮件通常会以索要密码或信用卡信息为由诱导用户点击链接。公司强烈建议用户在收到此类可疑邮件时保持警惕,切勿点击任何不明链接。

【小编观点】
此次事件再次敲响了旅游及电商平台在处理敏感数据时的安全警钟。特别是涉及银行账户等高风险信息的系统,必须建立更严密的隔离机制和加密协议。对于用户而言,建议在相关平台上使用独立密码,并开启多重身份验证(MFA),以降低个人信息被二次利用的风险。

背景链接:

  • 涉及机构:Adventure (运营公司)
  • 受影响平台:Sky Ticket (日本旅游预订网站)

新闻配图

0 条回复

暂无回复,快来抢沙发吧!

  • 1 / 1 页
敬请注意:文中内容观点和各种评论不代表本网立场!若有违规侵权,请联系我们。