また不正アクセスか…企業を狙ったサイバー攻撃が相次ぐなか、今度は大手証券会社の顧客情報に被害が及んだ可能性が明らかになりました。
大和証券、約11万人の顧客情報漏えいか
大和証券は10月5日、外部委託先のスカラコミュニケーションズのサーバーが不正アクセスを受け、顧客約11万人分の情報が不正取得された可能性があると発表、不正アクセスは10月2日午後8時33分ごろから3日午前8時1分ごろに発生したとされています。
漏えいした可能性があるのは、氏名やメールアドレス、口座番号など、個人を特定できない問い合わせ情報なども含めると、対象は約22万件に上ります。
攻撃を受けたのは問い合わせ内容などを管理する委託先のサーバーで、大和証券本体のシステムへの不正アクセスは確認されていません。
また、流出した可能性のある情報だけでは証券口座へのアクセスや取引はできず、10月5日時点で不正取引やネット上への情報公開・拡散も確認されていないとしています。
ただ、気になるのは今後の二次被害で、大和証券は対象顧客に個別で連絡するとともに、同社などを装ったフィッシングメールや電話に注意するよう呼びかけています。
IDやパスワード、暗証番号、ワンタイムパスワードなどを安易に伝えないことが重要です。
相次ぐ企業への不正アクセス、大切な個人情報をどこまで守れるのか、企業だけでなく委託先を含めたセキュリティ対策が改めて問われています。
SNSの声は…
「サイバー攻撃といえば、中国・ロシア・イラン・北朝鮮しかいないでしょ」
「AIで脆弱性、見つけられらんだろ。どの国からアクセスされたかくらいはわかるだろ」
「あらゆる所で漏洩祭りじゃないですか…そんな流行はご勘弁」
「AI普及し始めてハッキングが簡単になったのかな?」
「詐欺メールとかじゃなく、直接来るんじゃない?バール持って」
「どこかに共通の脆弱性があって、そこを狙って無差別に攻撃しているんですかね?」
「明確な意図をもって、国家ぐるみで強力なAIを悪用している可能性も…」
「デジタル庁が不正アクセスされてるんだから日本の脆弱性は世界のハッカーにとって絶好のカモ」
「なんかもうターゲットにされてるんだろうな…もうこのニュース見たくないよ」
「日本企業はザルだぜぇ経営陣も謝りゃ許してもらえるから全然動じてない」
あわせて読みたい|マタイク(mataiku)