9月26日,日本租车公司Nippon Rent-A-Car通报了一起黑客入侵事件,41名会员的个人信息泄露。三天后,公司又确认系统还曾遭到另一批黑客入侵,这次是55名会员的姓名、电话号码、电子邮箱地址、登录ID、租车使用记录以及预约信息被泄露。两次加起来,合计96人。
这家公司已经通过受影响会员登记的电子邮箱逐一联系用户,并提醒他们警惕信息被不法分子用于钓鱼。从通报节奏看,第一次发现入侵后,公司并没有立刻确认系统是否还有其他漏洞,直到三天后才查出第二波攻击。
50年老店,912个网点
Nippon Rent-A-Car(ニッポンレンタカー)是日本老牌租车企业,经营历史超过50年,在日本全国设有约912个网点,保有车辆约3.34万辆。网点多分布在车站、机场附近,支持异地取车、异地还车。对一家覆盖全国、车辆规模数万辆的租车公司来说,会员的租车使用记录和预约信息本身就包含大量行为数据。
这次泄露的信息项里,登录ID和预约信息的组合值得注意。攻击者拿到这些数据后,可以精准构造出“你的预约出现异常”这类钓鱼邮件,收件人很容易上钩。
日本个保法刚加了“课征金”
按日本《个人信息保护法》要求,企业在处理个人数据时须采取必要且适当的安全管理措施。该法于2026年7月完成一次重要修订,最受关注的变化是引入“课征金”制度,监管机构可对企业处以行政罚款。
在此之前,企业收到整改建议后只要停止违规行为便不会被追加处罚。修订同时提高了罚则:以获取不正当利益为目的的违法行为,法定刑由1年以下拘禁提高至2年以下,罚金由50万日元提高至1亿日元。
对Nippon Rent-A-Car来说,两次入侵间隔仅三天,且第二次泄露的信息项比第一次更完整。在课征金制度已经生效的背景下,这家公司接下来要面对的,不只是96名会员的邮箱通知。
热门跟贴