NYHETER

6,6 miljoner konton läckta i japanskt dataintrång

En dataintrång hos det japanska biluthyrningsföretaget Times Car har lett till att information om cirka 6,6 miljoner konton, inklusive körkorts- och identitetsverifieringsdata, har blivit exponerad. Times Car, en del av Park24 Group, håller på med en utredning och varnar användare för phishing-ri...

6,6 miljoner konton läckta i japanskt dataintrång

Det japanska biluthyrningsföretaget Times Car har drabbats av en allvarlig dataintrång som har fått utlämnad information om cirka 6,6 miljoner konton, både nuvarande och tidigare medlemmar samt användare av företagsprogrammet Times Business Service. Intrånget upptäcktes den 25 september klockan 9:07 och innebar obehörig åtkomst till Times Cars webbsystem.

Den exponerade informationen varierar beroende på kontot och inkluderar namn, adresser, födelsedatum, telefonnummer, e-postadresser, körkortsdata och identitetsverifieringsdokument. Ytterligare data som exponerades inkluderar bilderna på körkort, räkenskaper för adressverifiering, studentkort för studentplaner och familjeverifieringsdokument. Det är värt att notera att lösenord är lagrade i ett format som inte kan återställas, och att kreditkortsdata inte har blivit påverkad. Hittills finns inga bevis på att den utlämnade informationen har distribuerats offentligt eller använts olagligt.

Times Mobility genomför en forensisk undersökning med hjälp av en extern specialist för att fastställa orsaken och omfattningen av incidenten. Företaget har också rapporterat intrånget till Japans Personal Information Protection Commission och polisen och kommer att kontakta berörda användare stegvis. Under den senaste veckan har det funnits problem med både Credit Information Center (CIC) och Japan Credit Information Reference Center (JICC), med rapporter om svårigheter att hantera inkommande nummer för online-utredningar och rapporter samt obalanser i trafiken till deras respektive smartphone-appar.

Expertanalytikern Michael Centrella, Head of Public Policy på SecurityScorecard, betonar att hotet kvarstår även efter att den initiala incidenten lösts. "Ett lösenord kan ändras, men en kopia av någons identitetshandling kan vara användbar för kriminella långt efter den initiala incidenten", säger han. "Det är inte bara antalet konton som är komprometterade som är viktigt, utan vilken information som tagits. Även om de inte har tagit kreditkortsdata, så kan stolen namn, kontaktinformation, och licensinformation vara värdefullt för bedragare."

Det är viktigt att notera att det inte finns någon garanterad informationssäkerhet. Även om lösenord lagras i ett format som inte kan återställas, så är kopior av identitetshandlingar fortfarande ett hot. Trots att många av utlämnade konton rör sig om tidigare medlemmar eller personer som aldrig slutförde registreringen, finns det en risk att den utlämnade informationen kan göras till användning för bedrägeriförsök, vilket kan resultera i misstolkningar av förtroendet hos de berörda användarna.