タイムズカーをはじめ、物流や金融、外食など幅広い業界で不正アクセスや情報漏えいが相次いでいます。
実は、AIが急速に発達した現在、氏名や住所だけでなく、顔写真や本人確認書類までが犯罪の材料となる危険性が指摘されているのです。
なぜ日本企業へのサイバー攻撃が相次いでいるのか?
近年、サイバー攻撃の標的になりやすくなった背景の一つとして指摘されているのがAIの普及です。
かつて海外の攻撃者にとって日本語は一種の壁でしたが、現在はAIを使えば自然な日本語を簡単に作ることができ、日本企業や日本人を狙うハードルが下がっているといいます。
攻撃方法にも変化が起きており、以前はシステムの脆弱性を直接狙う方法が中心でしたが、現在はIDやパスワードなどの認証情報を盗み、正規の利用者を装って侵入する攻撃が問題となっています。
特に厄介なのが、認証情報を盗み取る「Infostealer(インフォスティーラー)」です。
PCなどに潜伏し、利用者がIDやパスワードを入力すると、その情報を外部へ送信、感染に気づかないまま利用を続ければ、パスワードを変更しても新しい情報まで盗まれる可能性があるのです。
さらに現在のサイバー犯罪は分業化しており、認証情報を盗む者、それを闇市場で販売する者、購入した情報を使って企業へ侵入する者、さらにその侵入口を利用してランサムウェアを仕掛ける者など、役割を分担する仕組みが存在するといいます。
盗まれた個人情報はどこへ?
盗まれた情報が、別の犯罪へ再利用される危険性です。
氏名、住所、生年月日、電話番号、メールアドレスなどを組み合わせれば、一人の人物についてかなり詳しい情報が出来上がり、家族構成まで把握されれば、本人や家族について詳しく知ったうえで特殊詐欺を仕掛けることも考えられます。
さらに深刻なのが、運転免許証など本人確認書類の画像で、流出した免許証などを悪用して本人になりすませば、本人の知らないところで銀行口座を開設したり、スマートフォンを契約したり、借金を申し込んだりする犯罪につながる恐れもあります。
つまり、盗まれるのは単なる個人情報だけではなく、その人が持っている社会的な信用でもあるのです。
メールアドレスや電話番号などの情報は、実際に利用しているサービスから「不正アクセスが確認されました」「本人確認が必要です」といった連絡が届けば、無関係な迷惑メールより信じてしまう、そこから偽サイトへ誘導され、本物のパスワードやクレジットカード情報を入力してしまえば被害はさらに広がります。
企業から顧客情報が盗まれ、その情報が別の犯罪へ利用されれば、最終的な被害者になるのはサービスを利用している私たち自身なのです。
まとめ
私たちの氏名や住所、認証情報、本人確認書類などが流出すれば、詐欺やアカウント乗っ取り、なりすましなど次の犯罪に利用される恐れがあります。
AIによって攻撃や偽造のハードルも変化するなか、企業だけでなく個人もパスワードの使い回しを避け、二要素認証を設定するなど、情報は漏れる可能性があるという前提で備えることが重要になってきます。
あわせて読みたい|マタイク(mataiku)