
บริษัทหลายแห่งในญี่ปุ่น รวมถึงมหาวิทยาลัยหนึ่งแห่ง เผชิญเหตุการณ์ข้อมูลรั่วไหลหรือการโจมตีทางไซเบอร์ตั้งแต่วันจันทร์ (5 ต.ค.) ซึ่งเหตุการณ์เหล่านี้อาจส่งผลกระทบต่อลูกค้า สมาชิก นักศึกษา และอาจารย์รวมกันหลายล้านราย
มหาวิทยาลัยมหานครโอซาก้า (Osaka Metropolitan University) เปิดเผยในวันจันทร์ว่า ข้อมูลของนักศึกษาและอาจารย์อย่างน้อย 130,000 รายอาจรั่วไหล หลังเกิดการโจมตีทางไซเบอร์ซึ่งทำให้ระบบของมหาวิทยาลัยขัดข้อง
มหาวิทยาลัยระบุว่า เซิร์ฟเวอร์ประมาณ 500 ตัวที่รองรับระบบสารสนเทศของมหาวิทยาลัยหยุดทำงาน หลังถูกแรนซัมแวร์ต้องสงสัยโจมตีเมื่อวันศุกร์ที่แล้ว (2 ต.ค.) และ ณ วันจันทร์ ระบบเครือข่ายสำหรับนักศึกษาและเว็บพอร์ทัลสำหรับอาจารย์ยังไม่สามารถใช้งานได้ ส่งผลให้ต้องยกเลิกการเรียนการสอน
มิสเตอร์แม็กซ์ โฮลดิงส์ (Mr. Max Holdings Ltd.) ผู้ดำเนินธุรกิจร้านค้าปลีกประเภทดิสเคาท์สโตร์ (discount store) เปิดเผยในวันนี้ว่า ข้อมูลส่วนบุคคลของลูกค้ามากถึง 1.7 ล้านรายอาจรั่วไหล หลังจากผู้ไม่หวังดีเจาะเข้าเซิร์ฟเวอร์ที่ให้บริการระบบซื้อขายสินค้าออนไลน์ของบริษัท
บริษัทได้ระงับการให้บริการ ปิดช่องทางที่ใช้ในการโจมตี ตลอดจนร่วมมือกับผู้เชี่ยวชาญด้านความปลอดภัยจากภายนอก หน่วยงานกำกับดูแล และเจ้าหน้าที่ตำรวจ เพื่อดำเนินการสืบสวนและยกระดับการเฝ้าระวังระบบ
จีเอ็มโอ รีเสิร์ช แอนด์ เอไอ (GMO Research & AI Inc.) บริษัทผู้ให้บริการอินเทอร์เน็ตในญี่ปุ่น เปิดเผยในวันจันทร์ว่า ข้อมูลสมาชิกมากถึง 948,500 รายการถูกขโมย หลังมีการเข้าถึงเซิร์ฟเวอร์ของบริษัทโดยไม่ได้รับอนุญาต
บริษัทระบุว่า คะแนนของสมาชิกบางส่วน ซึ่งมีมูลค่าประมาณ 2.9 ล้านเยน หรือราว 18,000 ดอลลาร์สหรัฐ ถูกนำไปแลกเป็นรหัสบัตรของขวัญอะเมซอน (Amazon) โดยมิชอบ
โมโนกาตาริ (Monogatari Corp.) ผู้ดำเนินธุรกิจร้านอาหารปิ้งย่างเจ้าดัง “ยากินิกุ คิง” (Yakiniku King) ที่มีมากกว่า 350 สาขาทั่วญี่ปุ่น เปิดเผยในวันจันทร์ว่า ข้อมูลลูกค้ามากกว่า 10 ล้านรายการ หรือเกือบทั้งหมดของฐานผู้ใช้งานที่ลงทะเบียน เกิดการรั่วไหล เนื่องจากระบบที่รองรับแอปพลิเคชันสำหรับจองร้านอาหารและสะสมคะแนนถูกเข้าถึงโดยไม่ได้รับอนุญาต
บริษัทเปิดเผยว่า ตรวจสอบพบการรั่วไหลของข้อมูลลูกค้าเมื่อวันศุกร์ที่ผ่านมา ซึ่งครอบคลุมถึงชื่อลูกค้า อีเมล หมายเลขโทรศัพท์ และหมายเลขสมาชิกที่ลงทะเบียนในแอปพลิเคชัน โดยบริษัทระบุว่ากำลังอยู่ระหว่างการสืบสวนหาสาเหตุ แต่ยังไม่มีการยืนยันว่ามีการนำข้อมูลไปใช้ในทางมิชอบ
ไดวา ซีเคียวริตี้ส์ กรุ๊ป (Daiwa Securities Group) เปิดเผยในวันจันทร์ว่า ข้อมูลลูกค้าประมาณ 110,000 รายของบริษัทโบรกเกอร์หลักทรัพย์ในเครือไดวา รวมถึงข้อมูลที่ไม่ใช่ข้อมูลส่วนบุคคล อาจเกิดการรั่วไหล เนื่องจากเซิร์ฟเวอร์ซึ่งบริหารจัดการโดยบริษัทผู้รับเหมา (contractor) ถูกเข้าถึงโดยไม่ได้รับอนุญาต
บริษัทยังไม่ยืนยันว่าข้อมูลดังกล่าวถูกเปิดเผยหรือเผยแพร่ทางออนไลน์หรือไม่ อย่างไรก็ดี บริษัทระบุว่าแม้ข้อมูลดังกล่าวรั่วไหลออกไป แต่ไม่สามารถนำไปใช้ทำธุรกรรม รวมถึงการทำธุรกรรมทางออนไลน์ได้
ทั้งนี้ เหตุการณ์ทั้งหมดได้รับการรายงานแยกกัน และจากข้อมูลที่มีการเปิดเผยจนถึงขณะนี้ ยังไม่มีข้อบ่งชี้ว่าเหตุการณ์เหล่านี้มีความเชื่อมโยงกัน
โดย ปรียพรรณ มีสุข/พสิษฐ์ อุ่นเมตตาจิต





