Sikkerhet · 10. oktober 2026

Uautorisert tilgang til GMO-undersøkelsesside, personlig informasjon lekket

turned on gray laptop computer
Luca Bravo / Unsplash

GMO Research & AI har bekreftet at personlig informasjon til medlemmene på deres undersøkelsesside «infoQ» har lekket til eksterne aktører. Mer enn 600 tilfeller av uautorisert bytte av poeng er registrert.

Ifølge selskapet ble serveren til nettstedet utsatt for uautorisert tilgang fra en tredjepart etter 2. oktober 2026. Den 3. oktober mottok de henvendelser fra medlemmer, og etter en gjennomgang ble det bekreftet at en programvarefeil hadde blitt utnyttet for å få tilgang til serveren.

Selskapet har stengt angrepsveien og stoppet tjenesten samt bytte av GMO-poeng. De har rapportert hendelsen til Personvernnemnda den 5. oktober.

Det er snakk om all medlemsinformasjon fra nettstedet, som kan omfatte opptil 948498 tilfeller. Informasjonen inkluderer navn, adresse, telefonnummer, fødselsdato, kjønn, e-postadresse, medlems-ID, kryptert passord, kallenavn og antall poeng.

Videre er det avdekket at 611 medlemmer har fått poeng urettmessig byttet. Tredjepart har byttet medlems poeng til Amazon gavekort, med et totalt tap som beløper seg til 2869500 yen.