会員ポイント不正交換も…“生成AI”で攻撃が効率化 企業に不正アクセス被害相次ぐ【報道ステーション】(2026年10月6日)
ANNnewsCH
0:00 / 0:00
会員ポイント不正交換も…“生成AI”で攻撃が効率化 企業に不正アクセス被害相次ぐ【報道ステーション】(2026年10月6日)
12 273 просмотра · 4 часа назад
ANNnewsCH
5,08 млн подписчиков
12 273 просмотра · 4 часа назад
サイバー攻撃などによる個人情報が流出する事態が相次いでいます。この1カ月間に被害を公表した企業は、実に40社以上に及びます。被害が急増した背景に、専門家は“生成AI”の利用を指摘。攻撃を効率化するなど巧妙な手口に、さらなる被害を懸念しています。
■最大約174万人 情報流出か
日本企業1000社ほどのサイバーセキュリティーを行う会社『ラック』。目に飛び込んできたのは、日本の企業がサイバー攻撃を受けた圧倒的な数字でした。
ラック 倉持浩明取締役
「15億6900万の攻撃を監視して攻撃を検知した。実際にどの国のどの犯罪集団が攻撃してるか、ここからは分かりません。俯瞰(ふかん)的に見ることで、攻撃者集団について分析していくことが大事になる」
先月から相次ぐ、企業などへの不正アクセス。その増加の理由が見えてきました。
6日に不正アクセスがあったと発表したのは、ディスカウントストアを全国展開するミスターマックスです。
ミスターマックスHD
「アプリおよびオンラインのサーバーが第三者による不正アクセスを受け、保有する情報の一部が外部に流出したことを確認しました」
流出したのは、アプリとオンラインストア会員の氏名や電話番号、メールアドレス。最大で約174万人分に上る可能性があります。今月3日に不審なアクセスを確認後、すぐにサービスを一時停止。その日中に外部からのアクセスを遮断する措置を講じたといいます。クレジットカードの情報やパスワードなどは流出しておらず「流出した情報を悪用した被害は確認していない」としています。
■会員ポイントの不正交換も
一方、金銭的な被害が出たケースもあります。今月2日以降に不正アクセスを受けたのは、GMOグループが運営するアンケートサイト『infoQ』です。流出した個人情報は94万8000件以上。氏名や住所、電話番号、パスワードなどが含まれています。さらに…。
GMOリサーチ&AI
「一部の会員さまのポイントが、ご本人の意思によらずAmazonギフトコードに交換されたことを確認しております」
被害件数は611件。総額286万9500円分に上ります。対象者には個別に連絡をしていて、不正に交換されたポイントは運営会社が全額補填するとしています。
先月25日にカーシェアリングサービスの『タイムズカー』で、運転免許証などを含む個人情報の漏えいが確認されてから、わずか11日。飲食店や証券会社など業種を問わず、企業などが不正アクセスを受け、個人情報が漏えいした恐れがあると発表するケースが相次いでいます。調べられただけで、ここ1カ月余りに発表されたのは、40件以上。不正アクセスは、金~土曜にかけての週末に確認されるケースが多いようです。しかし、そのほとんどで目的や方法は明らかになっていません。
■大学にも攻撃“身代金要求”も
その中で、いわゆる“身代金要求型”ランサムウェアによるものと発表したのは、今月2日にシステム障害が起きた、大阪公立大学です。
大阪公立大学 櫻木弘之学長
「本学情報基盤システムにおいて大規模な障害が発生し、学生・受験生・卒業生・保護者の皆さまをはじめ、多くの関係者の方々にご不便とご心配をおかけしており、深くおわび申し上げます」
構内にある約500台のサーバー類が一斉に停止し、学内のシステムなどが利用できない状態のため、8日まで休講しています。サイバー攻撃を受けたシステムには、学生や卒業生、教職員など、少なくとも13万人の個人情報が含まれていました。
学生
「メールもうまく使えないみたいで、結構不便が生じている」
今後、大阪府警が捜査する方針です。
不正アクセスによる情報漏えいは、海外でも。CNNなどによると、アメリカ国防総省の人事システムから約300万人分の社会保障番号や、その他の個人情報が流出。“国家安全保障上の懸念を引き起こしている”と報じられています。
■「生成AI」で攻撃が効率化
私たちは今、どんな世界を生きているのか。
ラック 倉持浩明取締役
(Q.不正アクセスが相次いでいることについて)
「本当に集中したと思う。1年を通じて攻撃や被害は増えている」
(Q.なぜ個人情報を狙う)
「恐らく最終的な目的は金銭。個人情報そのものがお金になる、金銭的な利益になる」
最近の不正アクセスを分析したところ、特に多かったのが、ネット上のショッピングサイトでした。
ラック 倉持浩明取締役
「大量に個人情報を盗み出すことができるので、攻撃者にとっては効率がいい。どのお客様がどの商品を買ったか、情報をセットで盗み出すことができる」
(Q.二次被害につながりやすい)
「そういうことです。私たちが使うような生成AIを使って、攻撃を効率化していることは否定できない。AIの登場によって、攻撃者もAIを使って攻撃のスピード・量が上がってきている。これからも続いていくと思う。守る側の我々、そして企業も、AIをサイバーセキュリティー対策により使っていく。スピードと量で負けないように活用していく必要がある」
■“個人情報”悪用されると…
今回多発する不正アクセスで個人情報が流出したといっても、その種類は色々あります。氏名・住所・電話番号・メールアドレスの他に、パスワードや運転免許証の情報まで盗まれた人もいました。これらの情報、種類によって悪用の危険度が違い“注意の仕方”も変わってきます。
ラック 倉持浩明取締役
「住所・氏名・電話番号・メールアドレスといった基本情報が流出した人の場合、すぐに実害が出るものではない。ただし、これらの情報を組み合わせて“もっと重要な情報”が盗まれる可能性がある」
例えば、氏名とメールアドレスを盗まれた人には、「不正アクセスを検知しました。本人確認してください」などと、流出させた運営会社になりすましたメールが届き、そこでパスワードやクレジットカード情報などを入力してしまうと、通販サイトや銀行で不正利用され、金銭被害が出る恐れがあります。
特に危険なのが、運転免許証の情報が盗まれた人です。運転免許証は本人画像が含まれているため、なりすましの強力な材料となります。ネットで身分を偽装して各種サービスの不正契約をされた上に、特殊詐欺など犯罪に悪用される恐れもあります。
■“個人情報”流出したらどう対応
自分の個人情報は流出しているのか“確かめる方法”にも注意が必要です。
今後、流出した会社を装うメールが出回る可能性もあります。そのため、不審なメールからのURLはクリックしない。自分の情報が流出しているのか確かめる際は、自ら公式ホームページにアクセスして問い合わせる。
パスワードの流出が発覚している場合は、すぐに変更する。そのパスワードを使い回している場合は、他のサイトでも変更する。
そして、運転免許証の流出に関しては、信用情報機関に情報の流出を申告するという対応もあります。例えば、JICCやCICといった信用情報機関などに『私は○年○月○日に運転免許証画像が流出しました』と登録すると、手数料がかかりますが、与信判断の際、より厳格な本人確認が必要になり、第三者による悪用を未然に防止する効果が期待できるとしています。
企業側も対応を考える必要があります。
ラック 倉持浩明取締役
「企業側は不要な個人情報を持ち過ぎないことも重要。会員登録に不必要な個人情報がないか精査する。退会者などの不要なデータは削除する。こうしことで、情報流出した時に被害を最小にとどめることができる」 (C) CABLE NEWS NETWORK 2026
[テレ朝NEWS] https://news.tv-asahi.co.jp