サイバー攻撃による情報漏えい、今年500件超 旭化成子会社も55万人分の可能性

企業への不正アクセスによる情報漏えいが今年500件を超え、旭化成子会社でも最大55万人分の漏えい可能性が判明した。

今何が起きているか

読売新聞の集計によると、サイバー攻撃による情報漏えい被害は今年500件を超えた。旭化成の子会社は医療関係者向けサイトへの不正アクセスで最大55万人余りの個人情報が漏えいした可能性があると発表し、国土交通省はカーシェア大手の情報漏えいを受けレンタカー業界団体に対策点検を要請した。

なぜ起きているか

攻撃側がAIを使って短時間で広範囲に侵入を試みる手口が広がり、防御側の点検が追いついていない。会員ポイントの不正交換など漏えい後の二次被害も確認されており、認証情報の使い回しや委託先の管理不足が侵入口になりやすい。

影響範囲

漏えいした個人情報を預けた利用者、医療機関や顧客企業、レンタカー・カーシェア利用者に及ぶ。本人確認書類の画像が流出した場合はなりすましのリスクが高まり、業界全体で対応コストが増える。

今後どうなりそうか

件数は高止まりが続くとみられ、当局は業界ごとの点検要請を強める可能性がある。漏えいを前提とした監視・通知体制や、委託先を含むサプライチェーン全体の対策が焦点になる。

今意識したほうがいいこと

同じパスワードの使い回しをやめ、多要素認証を有効にする。不審なログイン通知やポイント残高の変化がないか確認し、各社の漏えい告知が出た場合は該当の有無と再設定の要否を確認する。

社会への影響

個人情報を預ける前提で成り立つ行政・企業サービスへの信頼が揺らぎ、本人確認やポイント制度の設計見直しを迫る。漏えい対応の負担が中小事業者に偏る場合は、格差が広がるおそれがある。