Podaci oko 6,6 milijuna sadašnjih i bivših računa Times Cara, jedne od najvećih japanskih usluga dijeljenja automobila, otkriveni su u kibernetičkom napadu. Za otprilike 1,6 milijuna njih među podacima su bile i snimke osobnih isprava poput vozačkih dozvola, prema pisanju Nikkei xTECH-a i Hackreada. Upravitelj usluge, Times Mobility iz skupine Park24, provalu je otkrio 25. rujna.
Procurjela lozinka može se promijeniti. Kopija vozačke dozvole ne može. „Kopija nečije osobne isprave može kriminalcima biti korisna još dugo nakon samog incidenta”, kaže Michael Centrella iz sigurnosne tvrtke SecurityScorecard, kojeg citira Hackread.
Što je odneseno
Prema tvrtki, napadači su došli do imena, adresa, datuma rođenja, brojeva telefona, adresa e-pošte i podataka iz vozačkih dozvola. Lozinke su bile spremljene u obliku iz kojeg se ne mogu vratiti u izvorni, a podaci o kreditnim karticama nisu procurjeli. Otkriveni su i identifikatori za devet povezanih usluga te nazivi odjela kod poslovnih korisnika.
Broj od 6,6 milijuna odnosi se na račune, a ne na ljude, pa se ista osoba može pojaviti više puta.
Kako je tvrtka reagirala
Times Mobility kaže da je neovlašteni pristup uočio u 9.07 sati 25. rujna, a put napada zatvorio do 7.25 sati sljedećeg dana. Kako su napadači ušli, još istražuju vanjski forenzičari.
Tvrtka je provalu prijavila japanskom povjerenstvu za zaštitu osobnih podataka i policiji te korisnike upozorila na phishing. Kaže da zasad nema znakova da su podaci objavljeni ili zloupotrijebljeni.