カーシェア大手『タイムズカー』から、運転免許証などの本人画像約160万件を含む約660万件もの個人情報が流出――。
衝撃のニュースに追い打ちをかけるように、人気焼肉チェーン『焼肉きんぐ』の公式アプリで約1079万件、 『第一生命保険』で約12万人分、『大和証券』で約22万件、『シチズン時計』で約10万人分、ディスカウントストア『ミスターマックス』は約174万人分と、相次いでいる大規模な情報漏洩。専門家に今すぐやるべき自衛策を聞いた。
日本企業全体が攻撃対象
『TBS NEWS DIG』の報道によれば、9月下旬以降の2週間ほどで流出・漏えい、またはその可能性がある個人情報は、最大2300万件にも上るという。
度重なる被害に対し、SNSでは、
《これだけ多いと国民全員の情報が漏れてるんじゃない?》
《情報漏洩のニュースが流れすぎて危機感がなくなってきた》
《どこの企業ももう信用できない》
といった声が殺到している。
どうして、これほどまでに個人情報の流出が止まらないのか。一連の事件の裏には何が潜んでいるのだろうか。ITジャーナリストの三上洋氏に話を聞いた。
「現在、企業のDX化が進んだことでネットワークの接続ポイントや利用するITサービスが急増しています。それに加えてAIの進化によって、サイバー攻撃の量やスピードも圧倒的に上がっている。いまや日本企業全体が攻撃対象として狙われやすくなっている可能性があります」(三上氏、以下同)
三上氏によると、一連の流出劇にはいくつかの共通した異常な特徴があるという。
「まず第一に、流出する情報量が非常に多いこと。そして、システムに侵入されてからデータを盗み取るまでの時間が極めて短いことです。さらに、スマホアプリやWebアプリといったアプリケーションに関連する事案が目立っているのも特徴です」
なぜ、まったく別の複数企業で同じような被害が同時多発的に起きているのか。その背景には、“共通の弱点”が存在する可能性もあると三上氏は指摘する。
「現時点ではあくまで推測の域を出ませんが、複数の企業が共通して使っているプログラムやソフトウェアに弱点(脆弱性)があるのかもしれません。
企業のアプリやWebサービスは、さまざまな共通部品を組み合わせて作られています。もし広く使われている部品に欠陥があれば、それをきっかけに複数の企業が同じように攻撃を受けてしまうのです」
























