相次ぐサイバー攻撃被害。国家サイバー統括室が事業者に対策徹底を要請
AI要約このニュースのポイント
内閣官房国家サイバー統括室は10月9日、個人情報などを扱う事業者に対し、不正アクセスによる情報漏えいを防ぐための対策を徹底するよう求める文書を公表した。
内閣官房国家サイバー統括室は10月9日、個人情報などを扱う事業者に対し、不正アクセスによる情報漏えいを防ぐための対策を徹底するよう求める文書を公表した。背景には、企業システムへの侵入や個人情報流出が相次いでいる状況がある。同室は主な侵入要因として、Webシステムの脆弱性の悪用、取引先などを経由したサプライチェーンへの侵害、不十分なデータ管理の3点を挙げた。インターネットに公開されたシステムは常に攻撃対象になり得るとし、各要因に応じた対策を速やかに検討するよう促している。個人情報や機微な情報を保有する事業者が主な対象となる。
内閣官房国家サイバー統括室は10月9日、個人情報などを扱う事業者に対し、不正アクセスによる情報漏えいを防ぐための対策を徹底するよう求める文書を公表した。背景には、企業システムへの侵入や個人情報流出が相次いでいる状況がある。同室は主な侵入要因として、Webシステムの脆弱性の悪用、取引先などを経由したサプライチェーンへの侵害、不十分なデータ管理の3点を挙げた。インターネットに公開されたシステムは常に攻撃対象になり得るとし、各要因に応じた対策を速やかに検討するよう促している。個人情報や機微な情報を保有する事業者が主な対象となる。
背景・用語
サプライチェーン攻撃は、取引先や関連事業者のシステムを経由して標的に侵入する攻撃手法。Webシステムの脆弱性対策や適切なデータ管理が防御の基本となる。
報道の広がり
ケータイ Watchが10/9 12:11に最初に報じ、8時間で3のメディアに広がりました。
この要約はAIが元記事をもとに作成し、運営者が確認して掲載しています。正確な内容や詳細は元記事でご確認ください。要約の作り方は編集方針をご覧ください。
この話題を報じたほかのメディア
関連するAI要約
一覧 →- 大規模な個人情報漏えい事案を踏まえ、個人情報保護委員会が事業者向けの注意喚起
AI要約個人情報保護委員会(PPC)は10月7日、大規模な個人情報漏えい事案を踏まえ、個人データを扱う事業者に対策の徹底を呼びかけた。技術面では、アクセスできる担当者やシステムの範囲を限定すること、利用者の識別・認証、不正アクセスや不正ソフトウェアへの防御など、5項目を示した。システム利用に伴う漏えいの防止や、不正アクセスの早期検知、ネットワーク内での被害拡大の防止も求めている。さらに、脆弱性への対応遅れや不正ログイン、海外拠点やグループ会社の管理不備、クラウドサービスからの情報流出、APIの悪用など、9種類の事例を対策例とともに紹介した。各事業者に対し、これらを自社のセキュリティ対策を検討する際の参考にするよう促している。
- 「えきねっと」「ビューカード」など最大600万件 JR東日本 会員情報漏えいか
AI要約JR東日本とビューカードは、ソフトバンク子会社へのサイバー攻撃の影響により、最大600万件あまりの会員情報が漏えいした可能性があると発表した。漏えいの可能性があるのは「えきねっと」と「大人の休日倶楽部」などのメールアドレスなどで、氏名やクレジットカード番号は含まれていないとしている。
- 第一興商、委託先への不正アクセスで「ビッグエコー」などの利用者情報約872万件が漏えいのおそれ
AI要約第一興商は10月8日、委託先である日本コロムビアグループの端末がマルウェアに感染し、約872万4000件の個人情報が漏えいしたおそれがあると発表した。ビッグエコーなどの会員情報が含まれるが、パスワードは含まれていない。10月1〜2日に感染が判明し、端末は隔離された。
- 「ブックオフ」会員管理システムへの不正アクセスで最大643万件の会員情報漏えい
AI要約ブックオフグループホールディングスは10月9日、子会社が提供する会員管理システムへの第三者による不正アクセスにより、最大約643万件の会員情報が外部に流出したと発表した。10月6日に不正アクセスを確認し、調査で情報取得が判明した。流出対象は氏名、生年月日、メールアドレス、住所、電話番号、パスワードのハッシュ値などで、クレジットカード情報は含まれない。現時点で情報の書き換えや悪用は確認されていない。
- ブックオフ、最大約643万件の会員情報が外部に流出。子会社が提供する会員管理システムが第三者による不正アクセスを受ける
AI要約ブックオフグループホールディングスは10月9日、子会社の会員管理システムへの不正アクセスにより最大約643万件の会員情報が流出したと発表した。10月6日に不正アクセスを確認し、氏名や住所、パスワードのハッシュ値などが外部取得された可能性がある。643万件は会員番号の件数であり実際の人数とは異なる。決済情報は含まれず、悪用事実も確認されていない。同社は通信遮断や緊急総点検を実施し、対象者に個別連絡する。