個人情報漏えいが同時多発、アプリ会員情報の管理前提が崩れる
焼肉きんぐの1078万件、タイムズカーの660万件、大和証券の22万件など、複数の大手企業で不正アクセスによる個人情報漏えいが同日に判明した。アプリや委託先サーバーに集約された情報が一斉に流出し、利用者は詐欺やなりすましのリスクに直面している。
今何が起きているか
焼肉きんぐの公式アプリで1078万件、タイムズカーで660万件、大和証券で22万件の個人情報漏えいの可能性が相次いで公表された。いずれも外部からの不正アクセスが原因とされる。
なぜ起きているか
飲食・カーシェア・証券など業種を問わず、顧客管理をアプリや外部委託サーバーに集約する動きが進んだ。利便性と引き換えに、侵入経路が一つあれば大量の情報が抜ける構造になっている。
影響を受けやすい人
- 飲食チェーンやカーシェアのアプリ会員
- 証券口座を持つ個人投資家
- 業務委託先の管理を担う企業の情報システム担当者
今後どうなりそうか
漏えい件数の多さから、企業には委託先を含めた監査と公表の迅速化が求められる流れが続く。利用者側では、免許証画像などの重要情報が流出した場合の再発行や監視の負担が長期化しそうだ。
今意識したほうがいいこと
同じパスワードの使い回しをやめ、不審なメールやSMSのリンクを開かない習慣をつける。心当たりのない連絡が来たときは、公式アプリや窓口から直接確認する。
社会への影響
企業側には委託先を含めたセキュリティ体制の再点検が迫られ、利用者側にはパスワード使い回しの見直しや不審な連絡への警戒が日常の習慣として求められ始める。