บริษัท Ryohin Keikaku ผู้บริหารแบรนด์ MUJI (無印良品) แถลงในวันนี้ (14 พฤศจิกายน) ว่าข้อมูลส่วนบุคคลของผู้ใช้บริการสั่งซื้อออนไลน์ เช่น ชื่อ ที่อยู่ และหมายเลขโทรศัพท์ อาจรั่วไหลจากเหตุโจมตีทางไซเบอร์ที่เกิดขึ้นกับบริษัท ASKUL ผู้ให้บริการอีคอมเมิร์ซรายใหญ่ของญี่ปุ่น
บริษัทระบุว่า ขณะนี้ยังอยู่ระหว่างการตรวจสอบจำนวนข้อมูลที่อาจรั่วไหล พร้อมยืนยันว่า ‘ไม่มีข้อมูลบัตรเครดิต’ รวมอยู่ด้วย และจนถึงตอนนี้ยังไม่พบรายงานความเสียหายหรือการนำข้อมูลไปใช้ในทางมิชอบ แต่ได้ขอให้ผู้ใช้งานเพิ่มความระมัดระวังต่ออีเมลปลอมและการแอบอ้างรูปแบบต่าง ๆ
Ryohin Keikaku ได้มีการมอบหมายงานด้านโลจิสติกส์บางส่วนให้กับบริษัทลูกของ ASKUL โดยหลังเหตุแรนซัมแวร์เมื่อวันที่ 19 ตุลาคม MUJI ก็ได้ระงับการขายผ่านเว็บไซต์ชั่วคราวทันที
ด้านห้างสรรพสินค้า Sogo & Seibu และร้านจำหน่ายสินค้าไลฟ์สไตล์ Loft ซึ่งใช้บริการคลังสินค้าและโลจิสติกส์จากบริษัทลูกเดียวกันของ ASKUL เปิดเผยว่า ขณะนี้ยังไม่พบการรั่วไหลของข้อมูลลูกค้าเช่นกัน
ขณะเดียวกัน ผู้เชี่ยวชาญด้านไซเบอร์และนักวิเคราะห์มัลแวร์ระดับอาวุโสจาก Mitsui Bussan Secure Directions ระบุว่า หลายบริษัทญี่ปุ่นยังมีทัศนคติประมาทคิดว่า “บริษัทเราไม่น่าถูกโจมตีหรอก” ส่งผลให้การลงทุนด้านความปลอดภัยไซเบอร์ถูกจัดลำดับความสำคัญไว้ค่อนข้างต่ำ
นอกจากนี้ โครงสร้างโซ่อุปทานของบริษัทญี่ปุ่นยังมีความซับซ้อน มีผู้รับเหมาช่วงและบริษัทเกี่ยวข้องจำนวนมาก ทำให้แฮกเกอร์สามารถเจาะเข้ามาทางจุดอ่อนของผู้ประกอบการรายเล็กได้ง่ายขึ้น เป็นอีกปัจจัยที่เพิ่มความเสี่ยงต่อการถูกโจมตีทางไซเบอร์