ニュース

全国ニュース(ANN NEWS)

きょうも複数企業で個人情報が JR東日本G 600万件漏洩か

経済

 9日はJR東日本グループで最大600万件、ブックオフで最大643万件の会員情報が漏洩(ろうえい)した可能性が明らかになりました。なぜ「個人情報」の漏洩が急増しているのか、専門家に聞きました。

■きょうも複数企業で個人情報が

 専門家も警鐘を鳴らします。

サイバーセキュリティーに詳しい IIJ技術統括部長 堂前清隆さん 「直近でたくさんの個人情報を一度に持ち出されるケースが増え、サイバーセキュリティーの業界でも非常に危機感を覚えている状態」

 9日も複数の企業で「おわび」や「お知らせ」が相次ぎました。

ブックオフグループホールディングス 「このたび当社子会社が提供する会員情報を管理するシステムに対して第三者による不正アクセスが行われ、会員情報が外部に流出したことを確認いたしました」

 中古品販売大手のブックオフグループホールディングスは最大643万件の会員情報が漏洩した可能性があると発表。

 旅行サイトのスカイチケットを運営する「アドベンチャー」も不正アクセスで利用客の情報1400万件余りが流出した恐れがあるとしています。

 またJR東日本グループでは、インターネット上で座席予約ができる「えきねっと」と、中高年層を対象にした「大人の休日倶楽部」のメールアドレスなどで206万件余り、「ビューカード」ではおよそ403万件のメールアドレスがそれぞれ漏洩した可能性があると発表しています。    9月以降急増している、サイバー攻撃や不正アクセス。主な企業だけを見ても、その大半で狙われているのは私たち一人ひとりの“個人情報”です。

 その理由は個人情報の“換金性の高さ”にあると指摘します。

IIJ技術統括部長 堂前清隆さん 「一つはやはり脅迫。名前だけでもかなりセンシティブではあるし、電子カルテのような情報になってくるとそれより重要性が増してくる。こういう情報が手元にあるということを利用して身代金を要求するといったところにつながっていくというのが一つの活用事例になっている。別の活用パターンとして入手した個人情報をアンダーグラウンドなマーケットで売り買いすることもある。地下市場に個人情報が売られてしまうと、それが他の犯罪に悪用される事件にもなっている」

 特に増えてきているというのが「アプリの登録情報」を狙った不正アクセスです。

IIJ技術統括部長 堂前清隆さん 「会員登録の時に名前とか連絡先を入力するが、この情報は皆さんのスマホのアプリの中だけに登録されるわけではなくて、たくさんの会員の情報が企業のコンピューターに集まる。サイバー攻撃者がアプリのフリをして企業のコンピューターに接続し、企業のコンピューターはアプリから接続があったと誤解して情報を返してしまう。それが大量の情報漏洩につながっているのではないかとみられている」

 我々ができる対策として、アプリごとにパスワードを変える、すでに使用していない店のアプリは「削除」だけでなく、「退会」処理するのが有効だということです。

関連ニュース

全国ニュース(ANN NEWS)

新着ニュース

ADVERTISEMENT