Skip to content
Fuite de donnéesContenu

Fuite d'adresses e-mail Metpo de Tokyo Metro

Tokyo Metro a révélé qu'un tiers non autorisé avait accédé aux adresses e-mail d'environ 59 000 clients inscrits à son programme de fidélité Metpo, invitant les membres à se méfier de tentatives d'hameçonnage ultérieures.

Victime
Tokyo Metro Co., Ltd.
données
59.0K
utilisateurs
59.0K

Le 27 septembre 2026, Tokyo Metro Co., Ltd. — l'exploitant de l'un des réseaux de métro les plus fréquentés au monde — a annoncé qu'un tiers non autorisé avait accédé aux adresses e-mail d'environ 59 000 clients inscrits à son programme de fidélité Metpo. L'entreprise a précisé qu'aucune autre information personnelle n'avait été consultée et a exhorté les membres concernés à rester vigilants face à d'éventuels courriels d'hameçonnage ou autres escroqueries exploitant les adresses exposées.

Cette divulgation est intervenue le même week-end que la confirmation, par l'autre opérateur de transport japonais Keio Corporation, d'une attaque par rançongiciel, et que le signalement d'une intrusion distincte par le loueur de voitures Times Car, sans qu'un lien entre ces incidents ait été établi.

Ce qui s'est passé

Tokyo Metro a indiqué avoir détecté un accès non autorisé au système soutenant son programme d'adhésion Metpo et avoir agi pour le contenir, en identifiant le point d'entrée présumé et en prenant des mesures pour empêcher un nouvel incident. L'exposition s'est limitée aux adresses e-mail ; l'entreprise a déclaré qu'aucune autre donnée personnelle — nom, informations de paiement ou historique de déplacements — n'avait été compromise.

Les adresses e-mail suffisant à elles seules à alimenter des campagnes d'hameçonnage ciblées, Tokyo Metro a averti ses membres qu'ils pourraient recevoir des messages frauduleux se faisant passer pour l'opérateur et leur a conseillé de ne pas cliquer sur des liens suspects ni de divulguer d'autres informations.

Impact

  • Les adresses e-mail d'environ 59 000 membres du programme de fidélité Metpo ont été consultées par un tiers non autorisé.
  • Aucune autre information personnelle n'a été signalée comme compromise.
  • Tokyo Metro a identifié le point d'entrée présumé, pris des mesures de confinement et averti ses membres de possibles tentatives d'hameçonnage.

Chronologie

  1. Tokyo Metro annonce qu'un tiers non autorisé a accédé aux adresses e-mail d'environ 59 000 membres du programme de fidélité Metpo.

  2. L'entreprise indique avoir identifié le point d'entrée présumé, pris des mesures pour éviter une récidive et averti les membres de possibles tentatives d'hameçonnage.

Sources

  1. securityaffairs.comhttps://securityaffairs.com/200027/data-breach/japanese-railway-operators-keio-corporation-and-tokyo-metro-disclose-security-breaches.html
  2. infosecurity-magazine.comhttps://www.infosecurity-magazine.com/news/japanese-railway-operators-cyber/
  3. mlex.comhttps://www.mlex.com/mlex/data-privacy-security/articles/2530467

Incidents liés

Fuite de donnéesContenu

Une fuite chez Gyazo expose 23,6 millions de comptes et 490 millions de métadonnées d'images

Le service de partage d'images Gyazo, exploité par Helpfeel, a révélé qu'un attaquant avait exploité une faille de son serveur de téléversement d'images pour exécuter des commandes et atteindre sa base de données, exposant environ 23,6 millions de comptes utilisateurs et près de 490 millions de métadonnées d'images.

Victim
Gyazo (Helpfeel)
Records
23.6M
Fuite de donnéesInconnu

Une base de données APIS liée au Vietnam expose 220 millions de dossiers de passagers et d'équipage

Des chercheurs en sécurité ont révélé qu'une base de données Advance Passenger Information System non sécurisée, hébergée dans l'espace IP vietnamien, avait exposé environ 220 millions de dossiers de voyage de passagers et d'équipage couvrant 2017 à 2026, en raison de mauvaises configurations et d'identifiants par défaut.

Victim
Vietnam-linked APIS database
Records
220.8M