日本多個企業及機構遭網絡攻擊致個人資料外洩 專家料攻擊方藉AI隨機入侵

World

publish: 2026-10-10 15:29

By: 無綫新聞

  • Facebook分享

日本接連有企業及機構遭網絡攻擊導致大量個人資料外洩,受影響的行業涵蓋多個領域。日本政府已要求各企業徹底落實系統安全對策。有專家估計,攻擊方可能使用人工智能(AI)隨機入侵企業網絡。

日本機票預訂網站,SKYTICKET營運公司公布伺服器本月初遭入侵,估計有超過1,460萬條客戶個人資料外洩,涉及姓名、出生日期、住址,電郵地址、電話號碼,公司向客戶發出警示,指他們可能收到欺詐電郵,要求提供密碼及信用卡號碼,呼籲客戶不要打開電郵內連結。

軟銀子公司IDC FRONTIER提供的企業雲端服務,近日遭勒索電腦病毒攻擊,導致多個使用服務的客戶企業受影響。其中,東日本鐵路公司表示,旗下信用卡服務預約平台及會員網站,合共有超過600萬條個人資料可能外洩,包括電郵地址,出生日期、信用卡到期日。九州鐵路公司則指,最多130萬個會員電郵地址外洩。

同樣受影響的還有二手車交易平台AUTO SERVER,公司表示,客戶資料儲存在公司伺服器,所以無外洩風險,但網站一度無法正常運作,客戶亦無法登入。

另外,連鎖便利店LAWSON通報,超過215萬條客戶個人資料外洩,包括姓名、電郵地址、信用卡資料。

二手商品連鎖店BOOKOFF,表示會員管理系統遭入侵,估計最多有643萬條會員資料外洩,包括姓名、出生日期、電郵地址,電話號碼、住址,公司指將修改安全系統,避免問題再次發生。

日本政府表示,已提醒全國企業網絡攻擊的手法變得高度化及智能化,要求徹底落實系統安全對策,包括將作業系統升級至最新版本,以及實施多重認證,確認用戶身份,又要求企業將應對網絡安全列為營運議題之一,並為此進行必要的投資以及完善人員體制。

共同社引述專家指,發動網絡攻擊一方可能利用先進人工智能,自動對系統有漏洞的企業目標實施無差別攻擊。

Trending News