跳到正文
原文
Macnica 安全研究中心·本站收录 · 原文发表

日本国内 WEB 系统个人信息泄露事件激增:2026 年 10 月 6 日前已公开 119 起

相次ぐWEBシステムからの情報漏洩事案について

AI 导读

日本国内法人运营的 WEB 系统个人信息泄露事件持续激增,2024 年公开 62 起、2025 年 84 起,2026 年至 10 月 6 日已达 119 起,合计 265 起,其中约 68%(81 起)集中在 7 月以后公开。攻击目标已从 EC 网站扩散到会员服务、业务系统和预约管理等各类系统,呈现无差别扫描、得手后向同类技术站点横向复制的特征。7 月以后 81 起事件中,80.2% 的公开说明未披露原因,已确认的包括产品与 CMS 漏洞 9 起、认证信息滥用 4 起、站点配置与访问控制缺陷 3 起;实际响应中还观察到针对 API 过度返回数据、权限过大、匿名可访问会员功能等缺陷的探测,但未确认 AI 发现零日漏洞被利用的情况。

阅读原文security.macnica.co.jp