跳到正文
原文
The Hacker News· [email protected] (The Hacker News)·本站收录 · 原文发表

JPCERT/CC 通报日本 Web 数据泄露激增,涉及移动 API 滥用与 Metabase 漏洞

Japan Sees Sharp Rise in Web Data Leaks Amid Mobile API Abuse and Metabase Attacks

AI 导读

JPCERT/CC 于 2026 年 10 月 8 日发布通报称,日本多家机构接连发生个人信息泄露,攻击者滥用移动应用 API 并利用已知软件漏洞,受影响系统还包括商业智能工具和员工管理系统。Macnica 安全研究中心统计,截至 10 月 6 日今年已公开 119 起通过 Web 系统窃取或泄露个人数据的事件,2025 年全年为 84 起、2024 年为 62 起,其中 81 起发生在 7 月及以后,65 起未披露入侵方式。Park24 称 Times Car 共享汽车约 660 万账户数据被第三方获取,另有约 160 万账户的身份证件图像泄露;经营烧肉王连锁的 Monogatari 公司称其 App 会员系统泄露 10,788,963 条记录。

阅读原文thehackernews.com