Fuite d'adresses e-mail Metpo de Tokyo Metro
Tokyo Metro a révélé qu'un tiers non autorisé avait accédé aux adresses e-mail d'environ 59 000 clients inscrits à son programme de fidélité Metpo, invitant les membres à se méfier de tentatives d'hameçonnage ultérieures.
- Victime
- Tokyo Metro Co., Ltd.
- données
- 59.0K
- utilisateurs
- 59.0K
Le 27 septembre 2026, Tokyo Metro Co., Ltd. — l'exploitant de l'un des réseaux de métro les plus fréquentés au monde — a annoncé qu'un tiers non autorisé avait accédé aux adresses e-mail d'environ 59 000 clients inscrits à son programme de fidélité Metpo. L'entreprise a précisé qu'aucune autre information personnelle n'avait été consultée et a exhorté les membres concernés à rester vigilants face à d'éventuels courriels d'hameçonnage ou autres escroqueries exploitant les adresses exposées.
Cette divulgation est intervenue le même week-end que la confirmation, par l'autre opérateur de transport japonais Keio Corporation, d'une attaque par rançongiciel, et que le signalement d'une intrusion distincte par le loueur de voitures Times Car, sans qu'un lien entre ces incidents ait été établi.
Ce qui s'est passé
Tokyo Metro a indiqué avoir détecté un accès non autorisé au système soutenant son programme d'adhésion Metpo et avoir agi pour le contenir, en identifiant le point d'entrée présumé et en prenant des mesures pour empêcher un nouvel incident. L'exposition s'est limitée aux adresses e-mail ; l'entreprise a déclaré qu'aucune autre donnée personnelle — nom, informations de paiement ou historique de déplacements — n'avait été compromise.
Les adresses e-mail suffisant à elles seules à alimenter des campagnes d'hameçonnage ciblées, Tokyo Metro a averti ses membres qu'ils pourraient recevoir des messages frauduleux se faisant passer pour l'opérateur et leur a conseillé de ne pas cliquer sur des liens suspects ni de divulguer d'autres informations.
Impact
- Les adresses e-mail d'environ 59 000 membres du programme de fidélité Metpo ont été consultées par un tiers non autorisé.
- Aucune autre information personnelle n'a été signalée comme compromise.
- Tokyo Metro a identifié le point d'entrée présumé, pris des mesures de confinement et averti ses membres de possibles tentatives d'hameçonnage.
Chronologie
Tokyo Metro annonce qu'un tiers non autorisé a accédé aux adresses e-mail d'environ 59 000 membres du programme de fidélité Metpo.
L'entreprise indique avoir identifié le point d'entrée présumé, pris des mesures pour éviter une récidive et averti les membres de possibles tentatives d'hameçonnage.
Sources
- securityaffairs.comhttps://securityaffairs.com/200027/data-breach/japanese-railway-operators-keio-corporation-and-tokyo-metro-disclose-security-breaches.html
- infosecurity-magazine.comhttps://www.infosecurity-magazine.com/news/japanese-railway-operators-cyber/
- mlex.comhttps://www.mlex.com/mlex/data-privacy-security/articles/2530467