相次ぐ情報漏えい、専門機関が3つの攻撃手法を公開し注意喚起

ローソンなどで個人情報流出が相次ぐ中、JPCERT/CCが確認済みの攻撃手法を公開し企業に注意を促した。

今何が起きているか

情報セキュリティーの専門機関が、これまでに確認されている3つの攻撃手法を公開し、企業などに注意を呼びかけた。ローソンでは「ローソンID」など利用者の個人情報約215万件が不正アクセスで漏えいし、第一興商でも約872万件の流出が報じられた。警察庁長官はセキュリティ対策と本人確認の徹底を求めた。

なぜ起きているか

攻撃側がAIを活用し、短時間で広範囲に侵入を試みる手口が増えていると専門機関は指摘する。企業側の本人確認やアクセス管理の不備が重なり、被害が連鎖しやすい状況が生じている。

影響範囲

漏えいが確認された企業の利用者・従業員に加え、ポイントやアカウントを再利用している人にも二次被害が及ぶ可能性がある。小売、カラオケ、自治体など幅広い業種が対象になる。

今後どうなりそうか

専門機関は攻撃手法の情報を継続的に更新する見通しで、企業には多要素認証や監視体制の見直しが求められる。被害企業の追加公表が続く可能性もある。

今意識したほうがいいこと

同じパスワードの使い回しを避け、不審なログイン通知や身に覚えのない請求がないか確認する。漏えいが報じられたサービスでは速やかにパスワード変更と二段階認証の設定を検討する。

社会への影響

個人情報の管理に対する企業への信頼が揺らぎ、本人確認やデータ保護を巡る制度設計の見直し論議につながる。被害が広範囲に及ぶほど、利用者がサービス選択で安全性を重視する傾向が強まる。