transcript
show notes
このところ、企業や身近なWebサービスへの不正アクセスや個人情報漏えいのニュースを目にする機会が急激に増えています。2026年9月だけでも、日本国内でサイバー被害を公式に発表した企業・団体は約42件に達し、特に9月下旬にかけて相次いで報道されました。
1. 最近相次ぐ主な被害事例
生活に身近なBtoCサービスやインフラを中心に、大規模な情報漏えいや不正アクセス被害が相次いで公表されています。
- タイムズカー:カーシェアリング「タイムズカー」のWebシステムへの不正アクセスにより、退会者を含む最大約660万件の会員情報(うち運転免許証画像を含む本人確認書類約160万件)が漏えいした可能性。
- Gyazo:画像共有サービス「Gyazo」のサーバー脆弱性を悪用され、ユーザー関連データ約2,362万件や画像メタデータ約4.9億件が流出。
- さくらインターネット:販売管理システム等への不正アクセスにより、136万超のアカウント情報に影響。
- セイコーマート:アプリサーバーを経由した不正アクセスで、「セイコーマートクラブ」の会員情報約57万件が漏えいした可能性。
- その他の生活関連サービス:オズモール(最大約44.7万件)、イープラス(払戻管理システム1,463件)、郵便局アプリ(69件/19人分)、ヤマト運輸「クロネコ代金後払い」 など、幅広い分野で影響が出ています。
2. なぜ今、不正アクセスニュースが急増しているのか?
被害や報道がこれほど急増している背景には、攻撃手法の変化と社会的ルールの変更という複数の要因が重なっています。
- 攻撃の自動化と「生成AI」の悪用 手作業による侵入ではなく、AIや自動化ツールが24時間体制でシステムの弱点を機械的に探しています。生成AIの悪用により、巧妙なフィッシングメール作成や脆弱性攻撃が高速化・効率化しています。
- 攻撃手口の分業化(RaaSなど) 攻撃プログラムの開発者と実行犯が分業化されたビジネスモデル(RaaS)や、闇市場でのID・パスワード転売が普及したため、高度な知識がない者でも容易に攻撃に参入できるようになっています。
- サプライチェーン(委託先・子会社)の悪用 セキュリティの強固な大手企業本体を直接狙うのではなく、対策が手薄な子会社や委託先の保守用アカウントを「踏み台」にして侵入する手口が定着しています。
- 法改正による「公表の義務化」 2022年4月施行の改正個人情報保護法により、一定規模以上の個人情報漏えいやサイバー攻撃を受けた場合の報告・公表が義務化されました。以前なら水面下で処理されていたインシデントも公表されるようになり、ニュースとして目にする機会が増加しています。
投げ銭でこの番組を応援する: https://cma7smwcr1nxt01vb2gajgk2j.firstory.cc/join
このエピソードへの感想をコメントで教えてください: https://open.firstory.fm/user/cma7smwcr1nxt01vb2gajgk2j/comments
Powered by Firstory Hosting
links3