止まらない情報漏洩
このところ情報漏洩のお知らせが続いています。
先日”タイムズカーWebサイト”と”ムラウチドットコム”の情報漏洩お知らせメールについて書いたばかりですが、立て続けにさらに2件のお知らせメールが届きました。ちょっと異常事態じゃないでしょうか。
株式会社Eストアー
”本メールは、株式会社Eストアー(以下「当社」)が提供する「ショップサーブ」で運営されているネットショップの購入者様のうち、今回の個人情報漏えいの対象であることが確認された方にお送りしています。”
というお知らせメールです。
これだけの情報が漏洩しているとのこと。
- 氏名
- 住所、配送先情報
- 電話番号、FAX番号
- メールアドレス
- 勤務先
- その他、お客様が任意に入力された情報
- 会員情報、会員IDおよび暗号化されたパスワード(※1)
- クレジットカード情報の一部(カード名義、カード番号の先頭6桁・下4桁、有効期限)(※2)
しかしこのメールを見ても、実際にどのネットショップを私が利用したのかについては何も書かれていません。
そもそも、アマゾン、ヨドバシ、Yahoo!ショッピング以外でほとんどショッピングをした記憶がないので、いきなり”株式会社Eストアー”と言われても全く想像がつきません。困ったものです。
最大延べ8,853,839件という非常に大規模な情報漏洩が発生しているそうです。
Eストアーのシステムを現在利用している店舗だけでなく、過去に利用し現在は解約している企業の過去データ(PFUやキングジムなどが含まれる)も漏洩対象のため、多くの導入企業が二次的に謝罪や注意喚起の公表を行う事態に発展しているようです。
「タイムズカーWebサイト不正アクセス発生!会員がすぐやるべき対策」にも書きましたが、顧客の情報を漏らしてしまったにも関わらず、すべての情報を開示しない姿勢は不誠実極まりないです。
一休.com
こちらは老舗と言ってもいい旅行サイトですね。
こちらの漏洩内容は以下のとおりです。
- 一休.comの内部識別番号(※)
- 生年月日
- 郵便番号
※ 弊社システム内において機械的にお客様を識別するための番号であり、この番号を用いて個人を特定することはできません。
漏洩したとされる情報は極めて少なく、これだけなら個人を特定できることはないと言えます。
漏洩が発生したのはサービスが提供されている本番環境ではなく開発用データベースだということです。
一休.comは確かに登録した記憶がありますが、おそらく10年以上前のことで、結局サイトのサービスは一度も利用していなかったはずです。
漏洩事件は増加傾向
ニチレイ事件では冷凍食品が品薄になったり、去年のアサヒの事件では一時期アサヒの飲料が店頭から姿を消すなど、不正アクセスや情報漏洩に伴う被害が甚大化しています。
先人たちが苦労して構築してきた情報システムが歳月を経て、予想だにしなかった近年のAI等の解析力によって容易に綻びが検出され穴を突かれる頻度が高まっているのでしょうね。
退会済やアカウント削除済みでも必ずしも個人情報が完全に消去されるわけではないことを今回の一連の事件で改めて気付かされました。無闇矢鱈に会員登録することは控えるべきでしょうね。
そして、個人情報が残ってしまうことがあるかもしれませんが、休眠カードや休眠口座などはどんどん断捨離したほうが良さそうです。
利用頻度が高いアマゾンやヨドバシが被害に遭わないことを願うばかりです。
0 件のコメント:
コメントを投稿