企業に相次ぐ不正アクセス、個人情報標的 対策「コストでなく投資」
https://www.nikkei.com/article/DGXZQOUC065KN0W6A001C2000000/
【コメント】
個人情報の流出が止まりません。
昨日はHISから627人のパスポート情報が流出したようです。
9月末から報道されているものだけでも8社から個人情報が漏洩しています。
パーク24(タイムズカーシェア)では660万件もの個人情報が流出しており、そのうち約160万件は運転免許証などの画像データが漏洩しているようです。
大和証券から22万件のデータが漏洩しているようですが、信用商売の金融機関から情報漏洩があるというのはショックです。
流出した情報によっては、勝手に借金をされたりする恐れもありなんとも恐ろし事態です。
一部の弁護士は、漏洩した被害者に集団訴訟を呼びかけています。実際に被害がなくても、慰謝料として500円相当の金券がもらえるのが一般的な事例になっているようです。
日常生活をしていく上で、様々なところに個人情報を登録しなければなりませんが、個々人での対策のしようがないことが恐ろしいです。
個人情報を流出させた企業は、それなりに業績に影響があるようなペナルティーを科す法案の検討をしてもらいたいと思います。
【記事概要】
カーシェアサービス「タイムズカー」のパーク24や大和証券など、日本の企業を狙った不正アクセスが相次いでいる。個人情報が標的となっているのが最近の特徴だ。経済界からは対策をコストでなく必要な投資ととらえ、積極的に進めるべきだとの声があがる。
6日にはミスターマックスやシチズン時計など公表
6日にはミスターマックス・ホールディングス(HD)がサーバーへの不正アクセスにより、公式アプリ会員など最大約173万人分の個人情報が流出した可能性があると発表した。
流出した可能性があるのは傘下のミスターマックス(福岡市)が運営する「MrMaxアプリ」や電子商取引(EC)サイトの会員IDや氏名、メールアドレスや電話番号だ。住所や生年月日、クレジットカード情報は含まれていない。
同社は「ご心配とご迷惑をおかけしたことをおわびする。再発防止および信頼回復に全社を挙げて取り組む」としている。
旭化成も同日、子会社が販売する医薬品の製品情報を提供する医療従事者向けのウェブサイトに不正アクセスが確認され、最大で約56万人の氏名などの個人情報が漏洩した可能性があると発表した。
シチズン時計は業務委託先への不正アクセスで個人情報が約10万人分漏洩した可能性があると発表した。
サイバー攻撃の中でも足元で増えているのが個人情報を狙う攻撃だ。複数の被害で使われる技術などの共通点が見えていない。犯人の狙いも不明瞭な点が続くのが今回の不正アクセスの特徴だ。
「身代金」要求のランサムウエア攻撃と異なる流れ
近年増加してきた企業のシステムを狙い、企業に「身代金」を要求するランサムウエア攻撃とは異なる流れとなっている。
パーク24からは660万アカウントの個人情報が漏洩した。約160万件には運転免許証や学生証の画像など本人確認書類の情報が含まれる。大和証券からは口座番号など22万件の個人情報が流出した。
5日には物語コーポレーションが「焼肉きんぐ」のアプリが不正アクセスを受け約1078万件の個人情報が漏洩した。GMOインターネットグループ傘下の調査会社、GMOリサーチ&AI(東京・渋谷)も同日、不正アクセスで最大95万人分の個人情報が漏洩したと発表した。さらに、漏洩した会員のポイント287万円分が不正に使われたという。
三井物産セキュアディレクションの福田美香氏は「短期間にこれほど大規模な個人情報漏洩がこの件数続くのは珍しい」と話す。
盗まれた個人情報が今後個人を狙った詐欺で使われるか、企業を脅すために使われるのかは不透明だ。個人と企業の双方で警戒が必要となる。
個人では漏れた情報の悪用に注意を払う必要がある。多要素認証の登録や口座のチェックなどの対策をとることが求められる。
企業もこれ以上被害が続かないよう備えが重要になっている。福田氏は「悪用されているのは既に見つかっている脆弱性が中心で、当たり前の対策をしっかり実施することが大事だ」と説明する。
AIによるサイバー攻撃56%増加
古川俊治デジタル相は6日、「サイバー攻撃は企業だけの問題ではない。一人ひとりの対策が被害の防止につながる」と述べた。パスワードの使い回しをやめることや多要素認証の利用、不審なメールやSNSへの注意を訴えた。
経済同友会の山口明夫代表幹事(日本IBM会長)は同日の記者会見で、IBMの調査で人工知能(AI)を使ったサイバー攻撃が2026年2月までの1年間で前年の同じ時期に比べて56%増加したと語った。攻撃によって企業の経済活動が停止し、信頼性に関わるとして「甚大な影響を及ぼすことは間違いない」と述べた。
山口氏は対策として複数の手段での本人確認や従業員への教育が重要だと指摘した。その上で「セキュリティーの対策は各企業がコストではなく投資として必要になってくる」として企業に対応を促した。
