大手企業へのサイバー攻撃が相次いでいる。ディスカウント店「MrMax」を展開するミスターマックス・ホールディングス(福岡市)は6日、最大約173万人分の個人情報が外部に流出したと発表した。アプリなどの会員登録情報が流出したという。
相次ぐ個人情報流出、被害は医療分野にも
「焼肉きんぐ」を運営する物語コーポレーション(愛知県豊橋市)も5日、約1078万件の漏洩を発表。アプリが不正アクセスを受け、会員の情報が漏れたという。
被害は一般消費者向けの企業にとどまらない。旭化成の子会社も6日、医療従事者ら約51万人の氏名や所属施設、職種などが漏れた可能性があると発表した。
ポイント不正交換の被害も、警察庁は警戒強化
悪用される例も出ている。最大約95万件の個人情報が流出したGMOインターネットグループ傘下のネット調査会社では、会員のポイントが不正に交換される被害が確認され、5日時点で611件、計286万9500円分の被害が判明した。
警察庁は警戒を強めている。今年上半期(1~6月)に警察庁が検知したサイバー攻撃の準備段階とされる不審なアクセス数は、警察庁が観測している一つのIPアドレス(インターネット上の「住所」に相当)に対して1日に1万3687件あった。約9秒に1回のペースでアクセスのあった25年(9606件)の同時期と比べて50%増加し、過去最多となっている。アクセスは2021~22年は7千件台、23~24年は9千件台で推移しており、年々増加している。
AI活用による攻撃の可能性も
不正アクセスが急増している背景について、NTTデータグループでセキュリティーを専門とする中島佑允氏は、「今年に入り、悪用可能な高性能AI(人工知能)を低コストで利用できる状況になっている」と指摘し、サイバー攻撃にAIが使われている可能性があると推測する。