サイバー攻撃止まず

  日本はかつてないほど、企業の脆弱性が露呈されていることはない。企業は、メールやHPなど外部とネットで繋がっているためだ。私は大阪市勤務時代に神戸大学大学院教授主催のサイバー関連の月例会議に参加していた。そのことを大阪市の担当者に話したら関心がないのか乗ってこなかった。今回の攻撃の的となった企業列伝の中には公的機関もある。その中に大阪市も含まれている。ここに来て脆弱性が露呈した形となっている。


 画像は、昨日10月6日の目覚ましで取り上げいた内容。対象企業は507社に上った。

 この主な企業群は、下記のとおり。 GoogleAI提供

🚨 クラウド・インフラ経由の大規模連鎖被害
  • IDCフロンティア(ソフトバンク子会社)
    • 同社のクラウドサービスがランサムウェア攻撃を受けデータが暗号化されました。これにより、契約していた495の企業や自治体(茨城県、東京都小平市などの自治体HP閲覧不可や、図書館システム停止など)へ広範囲に被害が連鎖しています。 
  • 日水物流(ニッスイグループ)
    • 上記IDCフロンティアのサーバー障害に伴いシステム障害が発生し、食品の入出庫や配送に一時影響が出ました。 
👤 数百万件規模の大規模な個人情報漏洩・不正アクセス企業
  • 第一興商: 委託先のマルウェア感染により「ビッグエコー」などの会員情報約872万件が漏洩した可能性があると発表。 
  • パーク24(タイムズカー): 不正アクセスにより会員情報約660万件が漏洩、うち約160万件は本人確認書類画像を含む。 
  • ローソン: 「ローソンID」やアプリ予約システムへの不正アクセスで約215万件の個人情報が流出。 
  • GMOリサーチ&AI: 不正アクセスで最大約95万件の会員情報が漏洩、ポイントの不正交換被害も確認。
🛒 その他の主要な被害公表企業・団体(2026年9月〜10月)
日本経済新聞社(約9,000件のなりすましメール送信)、日本航空(ネットワーク障害による欠航・遅延)、損害保険ジャパン(委託先経由で約6万件流出)、セコマ(約57万件漏洩の可能性)、京王グループ(ランサムウェアによる決済等停止)、スターツ出版(約45万件漏洩の可能性)、大起水産(約17万人分流出)、東京メトロ(約5.9万件漏洩の可能性) など、幅広い業界に被害が及んでいます。各社の詳細な情報は参照元の発表をご参照ください。 
 名前の上がった企業を思い浮かべた人の中には、きっと「ざまあねえ」と呟いた人もいたに違いない。犯人がそういった人と繋がっているとは思わないが、社会の中で、サービスと称して儲けるだけ儲けている企業が少なくないからだ。よって、今後そういった対象企業も、もっと膨らんでくるに違いない。TVニュースで、東京都内の運転面ん巨試験場におよそ数百人が妻変えている。タイムズが過去の顧客の運転免許情報を晒したためだ。今朝のニュースである人がかなり並んでいるが、三時間待ちでしょうね、と呟いていた。
これは、サイバー犯罪とは全く関係ないが、三十五が聴いたら、あれ?と思う内容だと思う。三十五のことを言い当てているように思うから。
 2026年10月10日朝スタバなんば御堂筋グランドビル店にて更新。今日は、JR近くのなんば店


コメント