企業への不正アクセス相次ぐ、ブックオフ最大643万件・第一興商872万件・ローソン215万件

企業への不正アクセスが相次ぎ、会員情報の漏えいが複数社で明らかになった。被害は数百万件規模に上る。

今何が起きているか

ブックオフグループホールディングスは、子会社が提供する会員情報を管理するシステムへの不正アクセスで最大643万件の会員情報が漏えいした可能性があると発表した。第一興商は約872万件、ローソンは215万件超の情報漏えいをそれぞれ明らかにした。ソフトバンク子会社のシステムへのサイバー攻撃では495の企業や自治体に影響が出ており、遮断したサーバーに保管された顧客データは取り出しや復元が困難という見通しも示された。

なぜ起きているか

複数社の被害が短期間に集中して判明した背景には、企業が保有する会員情報の集約と、外部委託先を含むシステム接続の広がりがある。攻撃者は認証情報の窃取や脆弱性の悪用を通じて内部に侵入し、データを窃取または暗号化する手口を用いているとみられる。個別の侵入経路や攻撃主体は各社の調査と捜査の進展を待つ必要がある。

影響範囲

漏えいした可能性があるのは、各社の会員登録者、カラオケ利用者、従業員などで、氏名・生年月日・電話番号などが対象に含まれる。影響は本人の二次被害にとどまらず、取引先や委託先企業、自治体の業務にも及ぶ。会員基盤を持つ小売・サービス業全体が同種のリスクを抱える。

今後どうなりそうか

各社は調査と再発防止策の公表を進めるとみられるが、原因の特定には時間がかかる。警察の捜査は国際的なハッカー集団の摘発と並行して進んでおり、被害の全容が後から拡大する可能性もある。漏えい件数は今後さらに修正される可能性がある。

今意識したほうがいいこと

各社からの通知が届いた場合は、記載された対象情報と対応手順を確認する。同じパスワードを使い回している場合は変更し、不審な連絡や身に覚えのない請求に注意する。フィッシング対策として、正規の窓口以外からの連絡には個人情報を返さない。

社会への影響

会員情報を預かる企業の管理体制と、委託先を含めたサプライチェーン全体の防御力が問われている。被害が広範囲に及ぶほど、消費者はサービス利用時に個人情報を出すことへの抵抗を強め、業界全体の信頼低下につながりかねない。