不正アクセスが世界で急増、9月以降に情報漏洩3億人 攻撃にAIの影
以下は、記事の抜粋です。
世界で不正アクセスが急増している。9月からの約1カ月間で、少なくとも延べ3億人超の個人情報の漏洩が公表されたことが10月8日、わかった。AIの関与が疑われる事例があった。防御側もAIを生かして脅威に備えることが必要となる。
9月以降、10万人以上の個人情報漏洩が明らかとなった事案を日本経済新聞が集計した。被害にあった企業や政府機関による公表だけではなく、調査会社や犯行声明など第三者による公表の数字も含めた。犯行声明は企業が不正アクセスを認めたもののみ集計した。
世界では延べ3億2000万人分の流出が判明した。米NPO法人のITRCによると、2026年1〜6月には延べ4億7000万人分の個人情報漏洩が米国で報道・公表された。単純比較はできないが、直近1カ月で流出が急増していることがわかる。
米国ではID管理会社のIDスキャンから1億5300万人分の運転免許証画像などが流出した。ロシア系の犯罪集団がこれらの情報を闇サイトで売っていることを米セキュリティー専門メディアが見つけた。
日本は延べ5700万人分の流出が明らかになった。世界で判明した10万人以上の個人情報漏洩35件のうち、日本の事例が20件を占めた。情報漏洩発生時の報告ルールは国ごとに異なるものの、日本を標的にした攻撃が目立つ。
物語コーポレーションの「焼肉きんぐ」は1078万人分、カーシェアサービス「タイムズカー」のパーク24は660万人分の個人情報が漏洩した。
これまでのサイバー攻撃は企業のシステムを停止させて、身代金を要求するランサムウエア攻撃が多かった。9月以降、不正アクセスで個人情報を窃取する事例が増えている。
韓国では9月末以降、主要銀行を含む金融機関へのサイバー攻撃が相次ぎ、少なくとも6万5千件を超える顧客情報の漏洩が判明した。韓国電力や大学などでも同様のサイバー攻撃による被害が確認された。
攻撃の標的にアプリやECサイトなどのウェブシステムが選ばれているのが最近の特徴だ。国内で26年7〜9月に発生したウェブシステムへの攻撃は68件だった。同年1〜3月の5.7倍、同年4〜6月の2.6倍となった。
海外の攻撃者にはこれまで日本語が言語の壁となっている側面があった。AIの翻訳機能を使うことで、日本への攻撃がより容易になったとみられる。
AIとAIのサイバー戦は攻撃側の方が有利な側面がある。攻撃側に比べ、防御側のAI活用には制約が多い。それでも企業はAIを使ってシステムの脆弱性を修正し続けるしかない。AIを使いこなし、増え続ける攻撃に対抗していくことが重要になる。
一般市民としては、怖いと思うだけでどうしようもない感じです。どうでも良い話ですが、「焼肉きんぐ」に1,000万人以上が登録しているというのはホンマカイナ?

コメント