
カーシェア大手『タイムズカー』から、運転免許証などの本人画像約160万件を含む約660万件もの個人情報が流出――。
衝撃のニュースに追い打ちをかけるように、人気焼肉チェーン『焼肉きんぐ』の公式アプリで約1079万件、 『第一生命保険』で約12万人分、『大和証券』で約22万件、『シチズン時計』で約10万人分、ディスカウントストア『ミスターマックス』は約174万人分と、相次いでいる大規模な情報漏洩。専門家に今すぐやるべき自衛策を聞いた。
日本企業全体が攻撃対象
『TBS NEWS DIG』の報道によれば、9月下旬以降の2週間ほどで流出・漏えい、またはその可能性がある個人情報は、最大2300万件にも上るという。
度重なる被害に対し、SNSでは、
|
|
|
|
《これだけ多いと国民全員の情報が漏れてるんじゃない?》
《情報漏洩のニュースが流れすぎて危機感がなくなってきた》
《どこの企業ももう信用できない》
といった声が殺到している。
どうして、これほどまでに個人情報の流出が止まらないのか。一連の事件の裏には何が潜んでいるのだろうか。ITジャーナリストの三上洋氏に話を聞いた。
「現在、企業のDX化が進んだことでネットワークの接続ポイントや利用するITサービスが急増しています。それに加えてAIの進化によって、サイバー攻撃の量やスピードも圧倒的に上がっている。いまや日本企業全体が攻撃対象として狙われやすくなっている可能性があります」(三上氏、以下同)
三上氏によると、一連の流出劇にはいくつかの共通した異常な特徴があるという。
|
|
|
|
「まず第一に、流出する情報量が非常に多いこと。そして、システムに侵入されてからデータを盗み取るまでの時間が極めて短いことです。さらに、スマホアプリやWebアプリといったアプリケーションに関連する事案が目立っているのも特徴です」
なぜ、まったく別の複数企業で同じような被害が同時多発的に起きているのか。その背景には、“共通の弱点”が存在する可能性もあると三上氏は指摘する。
「現時点ではあくまで推測の域を出ませんが、複数の企業が共通して使っているプログラムやソフトウェアに弱点(脆弱性)があるのかもしれません。
企業のアプリやWebサービスは、さまざまな共通部品を組み合わせて作られています。もし広く使われている部品に欠陥があれば、それをきっかけに複数の企業が同じように攻撃を受けてしまうのです」
自己防衛は「限界がある」
さらに、もう一つ懸念されるのが「クラウドサービスの認証情報」の大量流出だ。
|
|
|
|
「AWSやMicrosoft Azureといった、多くの企業が利用する大規模クラウドサービスのIDやパスワードが裏で大量に漏れていた場合、それを悪用して複数の企業へ次々に侵入された可能性も考えられます」
とはいえ、現時点で事件の根本的な原因が特定されたわけではない。
「個々の企業がそれぞれ侵入経路を調査していますが、単体で見ていては共通点に気づけません。だからこそ、各企業の被害状況や侵入経路を横断的に分析することが不可欠です。
これほど被害が拡大している以上、一企業だけの問題として処理するのは限界があります。政府やデジタル庁などが主導して情報を集約し、横断的な調査を進めるべきでしょう」
いつ自分の情報が漏れてもおかしくない時代。私たちはどう身を守ればいいのだろうか。
「残念ながら、事前に個人で防ぐには限界があります。企業に情報を預けている以上、利用者側ではどうしても防ぎきれない部分が大きいのが現実です。もし氏名や住所、電話番号が流出していると、詐欺電話でそれらの正確な情報を告げられ、“本物の連絡かも”と信じ込まされてしまう危険があります。そうした詐欺や“なりすまし”には十分警戒してください。
また、複数のサービスで同じパスワードを使い回している人は、今すぐ変更することをおすすめします」
便利なデジタル社会になればなるほど、私たちの個人情報は企業へと預けられていく。
自分ひとりでは防ぎようのない被害だからこそ、いま問われているのは企業の管理体制だけではない。社会全体として大切な情報をどう守っていくのか、抜本的な対策が急務となっている。
