日本近期再现大规模个人信息外泄事件。知名二手书连锁店 BOOKOFF 与旗下拥有「BIG ECHO」卡拉 OK 品牌的第一兴商(Daiichikosho)于 10 月 9 日先后证实,其子公司及委外业者的数据库遭第三方非法入侵,受影响会员资料分别达到 643 万笔与 872 万笔,合计接近 1500 万笔。
两家公司披露,外泄内容包括会员姓名、出生年月日、电话号码及电子邮件等个人信息。双方都表示,相关系统并未存储信用卡详细信息;截至目前,也尚未确认有任何资料遭第三方非法滥用。
攻击集中在未授权访问内部系统
日本近期遭遇的网络攻击,主要集中在未经授权访问内部系统。文中指出,攻击者通过特定渠道取得员工或系统凭证后成功登录,并大量提取客户资料。
根据趋势科技(Trend Micro)调查,今年 1 月至 10 月初,日本企业累计通报 604 起资安事件。日本警察厅的数据则显示,仅上半年勒索软件攻击就达到 123 起,创下历史新高。
除零售与娱乐行业外,JR 东日本、连锁便利店 Lawson,以及在线旅行社 Adventure / Skyticket 等企业,也已陆续通报系统遭入侵。按文中统计,日本全国累计受影响资料已突破 6200 万笔。
AI 工具被指降低攻击门槛
报道提到,虽然没有确凿证据显示人工智能主导了近期在日本发生的攻击,但资安专家认为,大型语言模型(LLM)等技术已能在一般硬件设备上运行,明显降低犯罪团体的人力成本与执行门槛,使大规模攻击更容易展开。
IBM 的研究指出,全球近四分之一的恶意攻击由人工智能工具促成。攻击者利用相关技术跨越语言与文化障碍,制作高度逼真的诈骗网站与邮件。
分析机构 Gartner 还指出,日本仅约 30% 的大型企业能够妥善管理系统漏洞,许多中小企业甚至未意识到内部系统早已遭到非法访问。
日本推进主动网络防御机制
面对持续扩大的资安风险,日本政府正通过立法与体制改革升级国家防御体系。日本国会已正式通过《积极网络防御法》(Active Cyber Defense Act),并成立「国家网络安全办公室」(National Cybersecurity Office)。
根据文中说法,新机制授权政府在侦测到潜在威胁征兆时,可主动收集通信信息,并采取 Access Neutralization「访问中和」的先发措施。
金融行业也在同步提升应变能力。由日本金融厅主办的「Delta Wall 2026」资安演练,共有 181 家金融机构参与。业界代表山口明夫呼吁,企业应将资安防御视为必要的「战略投资」,通过及时更新系统、修补程序漏洞、导入多因素身份验证(MFA),以及强化防范钓鱼攻击,提升整体防御层级。

