相次ぐ個人情報漏えい、免許証画像が闇サイトで1枚20円で売買
サイバー攻撃による個人情報漏えいが相次ぎ、運転免許証の画像が中国語サイトやダークウェブで1枚20円で売買されている実態が報じられた。
今何が起きているか
ソフトバンク子会社IDCフロンティアへのサイバー攻撃で495の企業・自治体がサービスを利用できない状態となり、焼肉きんぐやタイムズカーなどでも不正アクセスが相次いだ。中国語のサイトには日本の運転免許証画像を販売するとする投稿があり、ダークウェブでは1枚20円で取引されているとの報道も出ている。免許証情報が悪用され、勝手に9万4000円のiPhone契約を結ばれ支払いが滞りクレジットカードを作れなくなった事例も伝えられている。
なぜ起きているか
攻撃の手口は複数の企業・委託先にまたがる形で広がっており、NHKは「異様な状況」と指摘し、AIが悪用されている可能性も挙げている。個人情報が闇市場で換金できるため、攻撃者にとって免許証やパスポートの画像は転売しやすい商品になっている。委託先を含むサプライチェーン全体の防御が追いついていないことが、被害の連鎖を招いている。
影響範囲
影響はサービスを利用する企業・自治体の業務停止にとどまらず、免許証やパスポートの画像を登録していた一般利用者に及ぶ。流出した本人確認書類は、携帯電話契約やクレジットカード作成、銀行口座開設など本人確認を要する手続きで悪用される危険がある。
今後どうなりそうか
被害企業への不正アクセスや流出件数の追加公表が続く可能性が高い。警察や個人情報保護委員会による調査、委託先を含めた再発防止策の検討が進むとみられる。闇サイトでの売買は摘発が難しく、流出済みのデータが長期にわたり悪用される懸念が残る。
今意識したほうがいいこと
免許証やパスポートのコピーを求めるサービスには、必要性と保管体制を確認したうえで提出する。同じパスワードの使い回しを避け、多要素認証を有効にする。身に覚えのない契約や請求がないか定期的に確認し、不審な点があれば警察や消費者ホットラインに相談する。
社会への影響
本人確認書類の流出は詐欺やなりすましの温床となり、オンライン手続きへの信頼を損なう。企業や自治体が委託先を含めてどこまで個人情報を守れるかが問われ、サプライチェーン全体のセキュリティ対策と被害者救済の仕組みづくりが課題となる。