サイバー攻撃で露呈した「なりすまし前提社会」の脆さ
日本経済新聞社の業務アカウントが攻撃を受け、社員を装った約9000件のメールが送信された。同時期にタイムズカーの免許証情報約160万件漏えいも判明し、企業メールや個人情報の信頼が揺らいでいる。
今何が起きているか
日経新聞社の業務ソフトのアカウントが攻撃され、社員になりすましたメール約9000件が送信された。タイムズカーでも運転免許証など約160万件の情報漏えいが確認されている。
なぜ起きているか
業務用クラウドの認証情報が窃取され、外部から正規アカウントとして悪用された。複数サービスの認証が連鎖的に狙われやすい構造がある。
影響を受けやすい人
- 企業の広報・IR担当者
- カーシェアやレンタカー利用者
- 取材先や取引先の連絡窓口
今後どうなりそうか
同種の攻撃は短期で収まらず、送信ドメイン認証や多要素認証の導入が業界標準になる。個人情報漏えい時の補償対応も定型化していく。
今意識したほうがいいこと
心当たりのないメールは添付やリンクを開かず、別経路で送信者に確認する。免許証情報の漏えいが疑われる場合は再発行とパスワード変更を検討する。
社会への影響
企業は多要素認証や送信ドメイン認証の導入を迫られ、個人は免許証再発行やパスワード変更の手間を負う。なりすましを前提にした確認行動が日常化する。