Bookoff-Datenleck: Bis zu 6,43 Millionen Mitgliederdatensätze betroffen
Veröffentlicht am: 09.10.2026 um 23:24 Uhr | Redaktion boerse-global.de
Die japanische Handelsgruppe Bookoff Group Holdings hat einen unbefugten Zugriff auf das Mitgliederverwaltungssystem einer Tochtergesellschaft gemeldet. Nach Unternehmensangaben könnten bis zu rund 6,43 Millionen Datensätze von Mitgliedern kompromittiert worden sein. Es handelt sich um einen der umfangreichsten Vorfälle im Rahmen einer aktuellen Serie von Cyberangriffen auf japanische Unternehmen und Institutionen.
Umfangreiche Kundendaten im Visier der Angreifer
Nach Angaben des Unternehmens umfassen die potenziell abgeflossenen Informationen eine breite Palette persönlicher Angaben. Dazu zählen Namen, Geburtsdaten, das Geschlecht, E-Mail-Adressen, Telefonnummern sowie Postleitzahlen und Wohnadressen.
Darüber hinaus sind Passwort-Hashes, Punktkartennummern und interne Mitgliedsnummern betroffen. Wie das Unternehmen klarstellte, waren Zahlungs- oder Kreditkarteninformationen nicht Gegenstand des unbefugten Zugriffs.
Der unbefugte Zugriff wurde an einem Dienstag bestätigt. Bislang gebe es keine Hinweise auf einen betrügerischen Missbrauch der betroffenen Datensätze. Nach Entdeckung des Vorfalls reagierte das Unternehmen umgehend: Die unbefugten Zugriffswege wurden blockiert, identifizierte Schwachstellen behoben und eine Notfallprüfung sämtlicher Systeme eingeleitet. Zudem erstattete das Unternehmen Meldung an die zuständige Datenschutzkommission.
Wer sich mit den Risiken digitaler Datenlecks befasst, erkennt schnell, wie verwundbar private Informationen auf Mobilgeräten sein können. Dieser kostenlose Ratgeber zeigt Ihnen in fünf einfachen Schritten, wie Sie Ihr Smartphone effektiv gegen unbefugte Zugriffe absichern. 5 sofort umsetzbare Schutzmaßnahmen entdecken
Bookoff Group Holdings weist an den Finanzmärkten eine Marktkapitalisierung von 304,2 Millionen US-Dollar beziehungsweise 48,1 Milliarden Yen auf. Der Aktienkurs lag zuletzt bei 17,33 US-Dollar oder 2.738 Yen, basierend auf einem Wechselkurs von 1 US-Dollar zu 157,98 Yen.
Welle von Cybersicherheitsvorfällen in Japan
Der Vorfall bei Bookoff reiht sich in eine Reihe gravierender Datenlecks ein, die in den vergangenen Wochen den japanischen Unternehmenssektor trafen.
So verzeichnete der Reise- und Buchungsdienst Adventure Inc. bei seiner Plattform Skyticket ein mögliches Leck von rund 14,64 Millionen Kundendatensätzen, während bei Daiichikosho über eine Outsourcing-Firma rund 8,72 Millionen Datensätze exponiert wurden. Bei der Carsharing-Plattform Times Car waren rund 6,6 Millionen Konten betroffen, darunter 1,6 Millionen Führerscheinbilder.
Angesichts der weltweit steigenden Zahl von Cyberangriffen ist der Schutz der eigenen Identität wichtiger denn je. Erfahren Sie in diesem gratis Leitfaden, wie Sie Sicherheitslücken auf Ihrem Mobilgerät schließen und Ihre Daten proaktiv vor Hacker-Angriffen schützen. Kostenlosen Sicherheits-Ratgeber herunterladen
Auch im Transport- und Handelssektor kam es zu Vorfällen: Bei der East Japan Railway Company (JR East) wurden über einen Cloud-Dienst der SoftBank-Tochter IDC Frontier rund 2,06 Millionen Fälle unbefugter Zugriffe registriert, wobei insgesamt bis zu rund 6,09 Millionen Kundenkonten im Konzernverbund betroffen sein könnten.
Die Handelskette Lawson meldete zudem den Abfluss von Daten aus 2.155.345 Konten über ihre Smartphone-Anwendung. Angesichts der Häufung dieser Vorfälle, von denen unter anderem auch Bildungseinrichtungen und weitere Dienstleister betroffen sind, hielt die japanische Regierung eine erste interministerielle Sitzung ab, um das Vorgehen gegen die zunehmenden Cyberbedrohungen zu koordinieren.

