BASE子公司遭入侵 最多885万笔个资外泄、含部分卡号

编辑观点
重点要点
- BASE旗下的Eストアー(东京都港区)于8月1日公布,电商建置服务「ショップサーブ」遭未经授权访问。
- 购买者个资等最多885万3839笔外泄,其中包含部分信用卡号。
- 受影响的是使用该服务架设网络商店的商家与其顾客。
观察分析
这起外泄的规模不在笔数,在位置。被入侵的是电商建置服务,也就是一次打进去,底下所有商家的购买者数据一起曝光,而且含部分卡号。用SaaS开店的人要认清一件事:你把资安外包给平台,风险也一起集中到平台,出事时你连自己有没有中都要等对方通知。
历史上的今天(主题相关)
- 去年,日本另一家大型电子商务平台也遭受过类似的大规模数据泄露事件。
- 随着数字化的加速,企业面临的网络安全挑战日益增加。



