タイムズカー最大660万件漏洩、個人情報流出が短期間に相次ぐ
タイムズカー最大660万件漏洩、個人情報流出相次ぐ

カーシェアリングサービス「タイムズカー」のシステムが外部から不正なアクセスを受け、最大約660万件の会員情報などが漏洩した。大手企業や官公庁などを標的とした不正アクセスによる情報漏洩は7月以降、増加傾向にあるといい、専門家は防御策としてシステムを改めて点検するよう求めている。

デジタル庁やニチレイでも情報流出

デジタル庁は9月、政府職員らの個人情報約24万6千件が漏洩した可能性があると明らかにした。デジタル庁が各府省庁に提供する基幹ネットワークシステムに対して不正アクセスがあり、職員らの氏名、メールアドレス、電話番号、住所などが流出した可能性があるという。

冷凍食品大手ニチレイでは、7月にサイバー攻撃を受け、取引先や従業員の氏名、住所、電話番号などの個人情報5万3千件超が漏洩した。

セイコーマートや東京メトロも被害

コンビニエンスストアのセイコーマートも9月、会員情報を保有するサーバーに不正アクセスがあり、約57万人分の個人情報が漏洩した可能性があると発表した。東京メトロも9月、不正アクセスによってポイントサービスの会員が登録しているメールアドレス約5万9千件が閲覧または取得された可能性があると明らかにした。

「ここまで情報漏洩の事案が短期間に相次ぐことは異様で、記憶にない」

企業のサイバーセキュリティー対策を手掛けるマクニカのセキュリティ研究センターで、日系企業を狙うサイバー攻撃の動向などを分析している瀬治山豊さんはそう語った。

専門家が指摘する対策

瀬治山さんによると、企業のシステムが不正アクセスを受け、個人情報が漏洩するなどした事案の発表件数は7月から9月にかけて増加傾向にある。被害を受けた業種も多様で、瀬治山さんは「攻撃者側が特定の企業や業種に狙いを定めず、AIを休みなく動かして脆弱(ぜいじゃく)性があるサイトを探っている可能性も否定できない」と指摘する。

今、どういう対策をとればいいのか。瀬治山さんは「自分たちのシステムを改めて点検することが大事」と語る。「被害を受けた各企業からどのような穴をつかれたかヒアリングして、統合的に分析できないと効果的な対策がとれず、被害は止まらないかもしれない」との懸念も示した。