У Японії витік даних торкнувся понад 8,7 млн клієнтів караоке-мереж
У Японії через зараження систем підрядника могли бути розкриті дані понад 8,7 млн клієнтів і працівників Daiichi Kosho.
Японська компанія Daiichi Kosho повідомила про можливе розкриття персональних даних понад 8,7 млн клієнтів і працівників після зараження шкідливим програмним забезпеченням у її підрядника Nippon Columbia Group. Daiichi Kosho є найбільшим виробником караоке-систем у Японії та керує 521 закладом, зокрема мережею Big Echo.
Як повідомляє BleepingComputer, Nippon Columbia Group, якій Daiichi Kosho передає обробку персональної інформації клієнтів, 5 жовтня виявила шкідливе ПЗ на комп’ютері працівника. Наступного дня заражену систему ізолювали.
Які дані могли бути доступні
За оцінкою Daiichi Kosho, інцидент може стосуватися даних 93 тис. працівників і 8,631 млн клієнтів. Серед потенційно розкритої інформації — повні імена, стать, дати народження, адреси електронної пошти та номери телефонів.
Компанія попередила, що ситуація може зачепити відвідувачів закладів BIG ECHO, MEGA BIG, Karaoke CLUB DAM, Banana Club, B-GARAGE та DK Dining. Клієнтам рекомендували обережно ставитися до неочікуваних електронних листів, SMS або телефонних дзвінків із проханням надати платіжні чи інші конфіденційні дані.
Витік даних не підтверджено
Daiichi Kosho заявила, що не підтвердила викрадення або витік інформації. За її даними, серед потенційно скомпрометованих відомостей немає паролів, а також не виявлено фактів несанкціонованого використання бонусних балів.
Власні системи Daiichi Kosho, за заявою компанії, не були зламані. Nippon Columbia Group скинула паролі та інші облікові дані для автентифікації й проводить розслідування причин та масштабу інциденту, зокрема перевіряє, чи могли дані з’явитися у відкритому доступі.