“乐天Drive(楽天ドライブ)遭不正访问”。
今天,这条新闻传了出来。
“跟我有关系吗?”会这么想吧。一定会的。
先说明一下,本站的运营者是乐天集团的员工,也在使用 Rakuten Mobile 的推荐链接。
正因为如此,本文只写报道中能确认的事实。推测会明确标注为推测。
30秒看懂
- 乐天Drive于2026年10月6日公布发生了不正访问
- 存储数据被获取、查看的账户有15,382个
- 账户名等信息涉及687个账户。其中313个账户的加密密码也在涉及范围内
- 据称原因是系统管理用账户的认证信息被不正当获取
- 据称会向受影响的用户单独通知
- 目前表示尚未确认二次损害
乐天Drive是什么
乐天Drive是乐天集团提供的云存储服务。可以把照片、文档等数据保存在互联网上。
ASCII.jp 的报道中没有写功能和费用。
发生了什么(报道内容)
以下是 ASCII.jp 转述的乐天Drive公布的内容。
受影响的内容
| 信息 | 数量 | 期间・日期 |
|---|---|---|
| 存储数据(照片、文档等) | 15,382个账户 | 2026年1月29日〜9月17日被获取、查看 |
| 账户名、显示名称、头像图片的URL | 687个账户 | 8月27日被获取、查看 |
| 加密后的密码,以及加密时添加的字符串(盐值) | 上述687个中的313个账户 | 同上 |
关于密码,据称乐天Drive说明已做了难以还原的处理。
原因
据称是系统管理用账户的认证信息被不正当获取,内部被访问。认证信息是如何泄露的、手法如何,报道中没有写。
乐天方面的应对
报道中提到的应对措施如下。
- 已切断不正访问的路径,并加强了监控体制
- 限制应用下载和新账户的创建
- 向受影响的用户单独通知
- 目前尚未确认二次损害
尚未提及的内容
报道正文中没有写以下内容。
- 发现不正访问的时间
- 认证信息泄露的经过,以及手法的详细情况
- 除加强监控之外的具体防止再次发生的措施
- 更改密码、两步验证等面向用户的具体行动指引
详细内容请查看乐天Drive支持网站(https://support.rakuten-drive.com/hc/ja)上刊登的《【重要】关于“乐天Drive”发生不正访问》(「【重要】「楽天ドライブ」における不正アクセスの発生について」)。
我本人没有确认过这个官方页面。本文内容基于 ASCII.jp 的报道。
用户应该确认的事
从这里开始不是官方的指引,而是我的一般性建议。
① 确认自己是否用过乐天Drive
请回想一下手机的应用列表,以及保存过的数据。没有使用印象的人,大概不在影响范围内,但请以官方的指引为准来确认。
② 当心假冒个别通知的“冒充”
据称受影响的用户会收到单独通知。这种时候,假冒官方的邮件和短信容易增多。
- 不要通过邮件或短信中的链接输入ID和密码
- 从官方应用,或自己打开的官方网站来确认
③ 重新检查密码是否重复使用
如果在其他服务中使用了与乐天Drive相同的密码,更改一下会更放心。对于可以使用两步验证的服务,建议开启。
④ 掌握自己保存的数据内容
请回想一下是否保存过重要文件或个人信息。之后收到通知时,可以作为判断该做什么的依据。
关于在社交媒体上看到的另一则信息
同一天,社交媒体上另一起信息泄露的说法也成了话题。
不过,就我确认的范围而言,这一说法的真伪和泄露源都不清楚。**请不要将其与这次的乐天Drive事件混为一谈。**本文不涉及这一说法。
总结
- 2026年10月6日,乐天Drive公布了不正访问
- 存储数据被获取、查看的账户为15,382个。账户信息涉及687个账户(其中313个账户的加密密码也在涉及范围内)
- 据称原因是管理用账户的认证信息被不正当获取。目前表示尚未确认二次损害
- 发现时间、手法的详细情况、面向用户的具体行动指引,报道正文中均没有写
- 详情请以官方公告为准。当心冒充的邮件和短信
信息有可能更新。请务必确认官方公告。
出处:ASCII.jp
本文包含联盟营销广告。如果您通过本站链接申请相关商品或服务,我们可能会从合作企业获得报酬。此外,运营者是乐天集团的员工,也可能通过员工推荐计划获得报酬。文章内容与评价均基于运营者的真实体验与调查完成,与是否存在广告无关。详情请参阅免责声明与联盟营销说明。 免责声明与联盟营销说明
本文包含机器翻译内容。正式条件请以乐天移动官方网站的多语言页面为准。
如果您对乐天移动的通信区域·信号状况有疑问,可以通过官方的 电波改善调查申请表 进行咨询。