NewsPicks、個人情報漏えいの可能性 業務ツールへの不正アクセスで(2/2 ページ)
ユーザベースは10月8日、運営する「NewsPicks」の業務ツールが不正アクセスを受け、顧客の氏名やクレジットカード情報の一部などが漏えいした可能性があると発表した。同社は該当サーバを遮断し、安全対策を講じた上でサービスを継続しながら全容解明を進めている。同日はローソンでも約215万件の流出が発覚したほか、ビッグエコーやタイムズカーでも大規模被害が続発。政府が初の関係省庁会議を開くなど危機感が高まっている。
前年超えの被害ペース AIによる「攻撃の自動化」が脅威に
国内では企業を狙った大規模な不正アクセスが猛威を振るっている。同日には、ローソンも「ローソンID」などへの攻撃で約215万件の顧客情報が流出したと発表。また、第一興商が「ビッグエコー」などの店舗で会員登録や予約をした顧客の情報が約862万件漏えいした恐れがあると発表している。直近でもカーシェア「タイムズカー」で約660万件、外食チェーン「焼肉きんぐ」で約1078万件の会員情報漏えいが相次いで発覚している。
こうした被害の急増はデータにも明確に表れている。サイバーセキュリティ会社のトレンドマイクロによると、2026年に公表された国内の企業や自治体への不正アクセス被害は、9月末時点で早くも600件に達した(関連記事を参照)。すでに2025年の年間合計(593件)を上回る異例のペースだ。
背景にはサイバー攻撃のハードルの低下がある。同社によると、脆弱(ぜいじゃく)なVPN機器が狙われるケースに加え、最近ではAIを利用して自動で攻撃を仕掛けた痕跡も確認されているという。
事態を重く見た政府は10月8日、不正アクセス被害の急増を受けた初の関係省庁会議を開催した。出席した吉川俊治サイバー安全保障担当大臣は「大変危急の状況になっている。政府一丸となって対策を進める必要がある」と強い危機感を表明。高度化するサイバー攻撃を前に、重要インフラや個人情報を抱える企業のセキュリティ体制再点検が急務となっている。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
アサヒ・アスクルを襲った「PC1台の死角」 日本HPが説くセキュリティ投資の真意
2025年後半、ランサムウエアによるサイバー攻撃が、アサヒグループホールディングスやアスクルを襲った。システム障害と業務停止は、PC1台のハッキングが企業の命運を揺るがす事実を、日本中に突きつけた。「エンドポイント」を、いかに死守すべきか。日本HPの岡戸伸樹社長は「セキュリティは経費ではなく投資だ」と断言する。
「アサヒ・ニチレイの惨劇」はどう防げた? 米HP幹部が語る“ネット遮断AI”と日本攻略
アサヒビールやニチレイ、アスクルなど、日本企業を狙うサイバー攻撃が相次いでいる。米HPのマイケル・ボイルSVPに、日本市場における新たなセキュリティ戦略を聞いた。社員の意識向上を支援する「コンサル型営業」への変革や、クラウド非接続で情報漏えいを防ぐエッジAI搭載PC「HP IQ」の投入など、単なるハードウェア販売からの脱却を図る。
不正アクセス、9月末で600件に 専門家「スキルがない人でもAIで攻撃を自動化できる」
サイバーセキュリティー会社「トレンドマイクロ」(東京)によると、今年公表した日本の企業や自治体への不正アクセスなどの被害件数は9月末現在で600件に達し、昨年1年間の593件を上回った。同社シニアスペシャリストの高橋昌也氏は、「増加理由は分析中だが、特定の国や業種が狙われているわけではない」と解説する。
日本を守るには「国産AIが必須」──NEC社長、サイバーセキュリティ事業強化を熱弁
NECは、日本のデジタルインフラの安全性確保に向けて、サイバーセキュリティ事業を強化する。5月8日に開催したNEC サイバーセキュリティ事業説明会(住所非公表)で森田隆之CEOが発表した。
時価総額10兆円も視野 NEC社長に聞く「AIとセキュリティ」で目指す「次の5年」
NECは、自社の強みをいかにして社会課題に生かしていくのか。組織再編によって、何をどう変えていくのか。森田隆之社長に聞いた。
ローソン、215万件超の個人情報漏えいで謝罪 「ローソンID」などから 止まらぬ情報漏えいラッシュ
ローソンは10月8日、不正アクセスにより215万件を超える顧客の個人情報が漏えいしたと発表した。この情報漏えいは、「ローソンID」「ローソンアプリ予約」に不正アクセスを受けたことによって起きた。
「タイムズカー」で約660万件の情報漏えい 「運転免許証などの画像160万件」流出で、次に狙われる恐れがあるのは
カーシェアの「タイムズカー」Webサイトが不正アクセスを受け、約660万件のアカウントにひも付く個人情報が漏えいした。そこには運転免許証など本人確認書類の画像が約160万件含まれる。この情報流出がどのような事態を引き起こすのか。
日経で相次ぐ不正アクセス 1646人分の個人情報漏えい、「なりすましメール」約9000件送信も
日本経済新聞社は10月4日、「Google Workspace」のアカウントが不正ログインされ、1646人分の個人情報が漏えいした可能性があると公表した。日経BPも同日、メールアカウントへの不正アクセスを発表している。
不正アクセスで「大量の個人データが漏えい」 個人情報保護委員会が注意喚起、企業が今すべき対策は?
国内でセキュリティ事案が相次ぐ中、個人情報保護委員会が不正アクセスに対して注意喚起をした。事業者が取り組むべき対策、その中身とは。

