JPCERT/CC 通报日本 Web 数据泄露激增,涉及移动 API 滥用与 Metabase 漏洞
Japan Sees Sharp Rise in Web Data Leaks Amid Mobile API Abuse and Metabase Attacks
AI 导读
JPCERT/CC 于 2026 年 10 月 8 日发布通报称,日本多家机构接连发生个人信息泄露,攻击者滥用移动应用 API 并利用已知软件漏洞,受影响系统还包括商业智能工具和员工管理系统。Macnica 安全研究中心统计,截至 10 月 6 日今年已公开 119 起通过 Web 系统窃取或泄露个人数据的事件,2025 年全年为 84 起、2024 年为 62 起,其中 81 起发生在 7 月及以后,65 起未披露入侵方式。Park24 称 Times Car 共享汽车约 660 万账户数据被第三方获取,另有约 160 万账户的身份证件图像泄露;经营烧肉王连锁的 Monogatari 公司称其 App 会员系统泄露 10,788,963 条记录。