BASE子公司遭入侵 最多885萬筆個資外洩、含部分卡號

編輯觀點
重點要點
- BASE旗下的Eストアー(東京都港區)於8月1日公布,電商建置服務「ショップサーブ」遭未經授權存取。
- 購買者個資等最多885萬3839筆外洩,其中包含部分信用卡號。
- 受影響的是使用該服務架設網路商店的商家與其顧客。
觀察分析
這起外洩的規模不在筆數,在位置。被入侵的是電商建置服務,也就是一次打進去,底下所有商家的購買者資料一起曝光,而且含部分卡號。用SaaS開店的人要認清一件事:你把資安外包給平台,風險也一起集中到平台,出事時你連自己有沒有中都要等對方通知。
歷史上的今天(主題相關)
- 去年,日本另一家大型電子商務平台也遭受過類似的大規模數據洩露事件。
- 隨著數位化的加速,企業面臨的網路安全挑戰日益增加。
