Serangan Siber Guncang Jepang, Data 948.500 Anggota GMO Dicuri

Selasa, 06/10/2026 16:15 WIB

Jakarta, Jurnas.com - Serangan siber kembali mengguncang perusahaan di Jepang. GMO Research & AI Inc. mengungkap data hingga 948.500 anggotanya dicuri setelah peretas mendapatkan akses tanpa izin ke server perusahaan, sementara insiden terpisah di jaringan ritel Mr Max Holdings Ltd. berpotensi berdampak terhadap informasi pribadi hingga 1,7 juta pelanggan.

GMO Research & AI mengatakan serangan terhadap sistemnya bermula pada Jumat setelah pelaku mengeksploitasi kerentanan pada perangkat lunak yang digunakan situs infoQ. Perusahaan mendeteksi akses ilegal tersebut pada Sabtu, kemudian memblokir akses dan menghentikan sementara layanan terkait.

Data yang diduga dicuri mencakup nama, alamat email, alamat rumah, nomor telepon, serta kata sandi yang telah dienkripsi. Selain informasi pribadi, sekitar 2,9 juta yen atau sekitar Rp18.000 dalam bentuk poin hadiah milik anggota juga diduga ditukarkan secara ilegal menjadi kode kartu hadiah Amazon.

Poin tersebut merupakan bagian dari program penghargaan bagi anggota yang menyelesaikan survei melalui situs infoQ. GMO Research & AI menyatakan akan mengganti kerugian pengguna yang terdampak, sementara perusahaan keamanan siber turut membantu penyelidikan untuk mengetahui lebih jauh bagaimana serangan terjadi.

Pada hari yang sama, perusahaan pengelola jaringan toko diskon Mr Max Holdings juga mengungkap insiden keamanan yang berbeda. Akses tanpa izin ke server yang digunakan aplikasi dan toko daring perusahaan berpotensi menyebabkan data pribadi hingga 1,7 juta pelanggan terekspos.

Informasi yang berpotensi terdampak meliputi nama, alamat email, dan nomor telepon. Namun, menurut laporan Kyodo, informasi kartu kredit, alamat rumah, serta tanggal lahir tidak termasuk dalam data yang berpotensi terekspos.

Mr Max mendeteksi akses tersebut pada Sabtu dan langsung menghentikan layanan yang terdampak. Perusahaan mengatakan sejauh ini belum menemukan bukti penyalahgunaan informasi, tetapi tetap meminta pelanggan waspada terhadap email phishing yang mungkin memanfaatkan data hasil kebocoran.

Dua insiden tersebut menambah daftar serangan siber besar yang terjadi di Jepang dalam waktu berdekatan. Pada Senin, Monogatari Corp., operator jaringan restoran yakiniku Yakiniku King, juga mengungkap kebocoran lebih dari 10 juta informasi pelanggan setelah akses tanpa izin terjadi pada aplikasi reservasi dan program hadiahnya.

Sementara itu, Daiwa Securities Group melaporkan sekitar 110.000 data pelanggan kemungkinan turut terdampak setelah terjadi akses tanpa izin terhadap server yang dioperasikan oleh salah satu kontraktornya.

Rangkaian insiden tersebut menunjukkan besarnya skala data yang dapat terdampak ketika sistem digital perusahaan berhasil ditembus. Dalam kasus GMO Research & AI, selain informasi identitas dan kontak, serangan juga dimanfaatkan untuk menukarkan poin hadiah milik pengguna secara ilegal.

Adapun pada kasus Mr Max, perusahaan masih menyatakan belum menemukan bukti penyalahgunaan data. Investigasi terhadap masing-masing insiden masih berlangsung untuk mengetahui cakupan dampak dan memastikan bagaimana informasi pelanggan dapat diakses tanpa izin. (*)

Sumber: Anadolu

TERKINI
Jupiter Menghilang di Balik Bulan, Fenomena Langka Terjadi Lagi 11 Tahun Korupsi Kementerian ATR/BPN, KPK Panggil Nusron Wahid Pekan Ini Serangan Siber Guncang Jepang, Data 948.500 Anggota GMO Dicuri UU Pelindungan Ketenagakerjaan Disahkan, Dasco: Janji Telah Ditunaikan