全国で350店舗以上を展開する「焼肉きんぐ」。
公式アプリが不正アクセスを受けていたことを5日、明らかにしました。
漏えいしたのは、登録していたほぼ全員分の個人情報で、その数1000万人以上です。
氏名や電話番号、メールアドレスなどが流出したということです。
大手企業や大学などでも相次ぐ異例の事態。
一体、誰が何の目的で行っているんでしょうか。
大手焼き肉チェーン「焼肉きんぐ」の運営元は5日、ユーザー登録数が1080万人以上に上る公式アプリの99.8%を占める約1079万人分の情報が漏えいしたと発表したのです。
利用者からは「アプリ入ってると予約が楽だから入った感じ。ニュース聞いたとき『またか』って思いました。きんぐも流出しちゃったかって」との声が聞かれました。
」
不正アクセスが判明した経緯について運営元によりますと、2日、公式アプリの会員管理システムに第三者からの不正アクセスを確認。
その後、通信の遮断や防御措置を行いましたが翌日、会員情報の漏えいを確認したということです。
流出したのは、公式アプリに登録されている会員番号や氏名、メールアドレス、電話番号で、クレジットカードの情報は含まれていないといいます。
焼肉きんぐを運営する物語コーポレーションは、現時点で漏えいした個人情報が不正利用された事実は確認されていないとしています。
第三者が企業のネットワークなどにウイルスなどを侵入させ、情報を盗み出す不正アクセス。
飲食店やレンタカーなど、身近なところで個人情報の流出が相次いでいることに街からは「いろんな会社で(漏えいが)出てきてるのを耳にしていたので、余計自分の登録してる会社は(個人情報を)守ってほしい」「いつどこで(情報が)抜かれるか分からない。今だとこれ(ポイント)つくからみたいな感じで登録するから、そこから漏れるとなると怖い。アプリ自体も気軽に登録していいものなのかって」との声が聞かれました。
中には「ニュースでタイムズカーが漏えいしているらしいっていうのを見て『あ、そうなんだ』って思ってメール見たら自分も来てて」と話す人も。
運転免許証の画像などを含む約660万件の個人情報が流出したカーシェアリングサービス「タイムズカー」。
取材した女性にも、流出の可能性を知らせるメールが届いていました。
女性:
(Q.不安とかある?)ありますね。あるけどどうしたらいいんだろうっていう。何か実行に移すとかはできていない。パスワードは、タイムズカー以外のアプリとかは変えようかなと。
連日のように発表される企業の不正アクセス問題。
GMOのグループ会社は5日、不正アクセスによって会員の個人情報が外部に持ち出されたと発表しました。
GMOリサーチ&AIによりますと、10月3日に運営するアンケートサイトが不正アクセスを受け、最大94万件余りの氏名やメールアドレスが流出。
一部会員の保有していた286万9500円分のポイントが、Amazonギフトコードに不正に交換されるという2次被害が発生。
会社は全額を補てんするとしています。
さらに、関東や九州などで店舗を展開するディスカウントストア「ミスターマックス」は6日、オンラインストアなどのサーバーに不正アクセスがあり、最大173万人余りの会員情報が流出した恐れがあると発表しました。
「ミスターマックス」利用客:
メールでミスターマックスから(お知らせが)入っていて知った。(Q.「タイムズカー」「焼肉きんぐ」に登録は?)両方していました。当たり前になっちゃうのが怖い。危機感を覚えなくなってしまう。
こうした個人情報の漏えいは、企業だけでなく大学でも。
大阪公立大学は5日に記者会見を行い、大規模なシステム障害が起きたことで、学生など約13万人の個人情報が流出した可能性があると発表しました。
システム障害の原因は、身代金要求型ウイルス「ランサムウェア」によるサイバー攻撃とみられています。
攻撃を受けた企業のパソコンやサーバーが感染すると端末がロックされるなどし、その解除と引き換えに金銭を要求されるといいます。
サイバー攻撃の動向などを分析するマクニカセキュリティ研究センターの瀬治山豊さんは「これほどの数、頻度、規模で企業からの情報漏えいが起こるっていうのは、長い歴史の中でも初めて起こっている状況かなと。(システムを)人間が調べようとすると2~3週間かかる作業かなと思うんですけど、おそらく今回の攻撃ではAIなども活用しながら自動化・効率化されているというふうに見受けられていて、攻撃が大量かつ広範囲で行われている状況かなとみています」と述べました。
こうして流出してしまった個人情報は、一体どんなことに悪用される危険があるのでしょうか。
元警察庁サイバー捜査課長の棚瀬誠さんによりますと、国内で相次ぐ不正アクセスは海外の犯罪グループが関与している可能性が高く、企業が身代金の要求に応じなかった場合には抜き取られた情報が闇サイトに公開されることがあり、そこから別の犯罪グループによってフィッシングメールなどに悪用されることがあるといいます。
注意すべきメールは、実在する企業を装ったメールで、添付されたファイルを開いてしまうとウイルスに感染したり、記載されたURLにアクセスした先でカード情報を抜き取られたりすることもあるということです。
棚瀬さんによりますと、闇サイトに漏えいされた情報はトクリュウも必ず見ているということで、漏えいした情報と自宅の資産状況が万が一結びついてしまうと危険性は高まると話していました。
官民を挙げた対策が急がれます。
