「タイムズカーで免許画像流出」被害者に“不審電話” ダークウェブで売買される個人情報の実態
福岡|
10/07 07:10
■「取り返しつかない」免許証画像が流出…被害者に届いた不審な電話

不正アクセスにより最大660万件の個人情報が漏洩したことを発表したカーシェアサービス「タイムズカー」。漏洩した情報の中には約160万件の運転免許証画像などの本人確認書類が含まれていました。
福岡市に「タイムズカー」から、「お客様の個人情報が漏えいしたことが判明いたしました」という連絡メールが来たという40代の男性に話を聞くことができました。
仕事やプライベートで「タイムズカー」を利用していたといいます。「いやショックでしたね。もう流れてしまった情報って取り返しつかないと思うんでですね」と不安を口にします。
情報漏洩を知らせるメールが届いた4日後、男性の携帯電話に不審な電話がかかってきました。携帯会社を名乗る男から「キャッシュバックがあります」と言われ、男性の氏名も正確に告げられたといいます。男性が「そんなのありましたっけ」と返すと、相手は無言で電話を切りました。男性は「今までにそういった経験はないです。タイムズのかなってやっぱり直感的には思いましたけど」と語っています。
この電話と情報漏洩の因果関係は分かっていませんが、不安は大きくなっているといいます。
■ミスターマックス173万人、焼肉きんぐ1078万人…止まらない個人情報流出

こうした情報漏洩が相次いでいます。
福岡県内でも17店舗を展開する「焼肉きんぐ」では、公式アプリに登録していた約1078万件の氏名やメールアドレス、電話番号などが流出。利用客からは「自分のも含まれているのかなと思うと不安に感じる」といった声が上がっています。
福岡市に本社を置くディスカウントストア「ミスターマックス」は、最大173万人にのぼる個人情報が流出したと公表しました。
さらにGMOグループでは、アンケートサイトが不正アクセスを受け、約95万件の会員情報が流出。そのうち611件では、会員のポイントがAmazonギフトコードに不正に交換され、被害総額は286万9500円にのぼる事態となっています。
■免許証画像から“なりすまし”被害へ…銀行口座開設や借金のリスクも

運転免許証の画像が流出することについて、専門家は深刻なリスクを指摘します。
立命館大学情報理工学部の上原哲太郎教授は、免許証の使い道について「一番多いのは、身分証明としての使い道です」と話します。流出した免許証の画像が悪用され、本人になりすまして銀行口座を開設されたり、消費者金融から勝手にお金を借りられたりするリスクがあるというのです。
上原教授は、流出した画像を使って本人確認を行い、他のサービスに転用されることが「まず第1の危険として考えられます」と警鐘を鳴らしています。
■闇サイト「ダークウェブ」の実態…盗まれた個人情報が売買される現場

企業から盗まれた個人情報はどこへ行くのでしょうか。その行き先の一つが、「ダークウェブ」と呼ばれる闇サイトです。
日々、サイバーパトロールを行っている「サイバーセキュリティ総研」によると、ダークウェブは通常の検索エンジンではアクセスできず、違法な取引の温床となっているといいます。
具体例として紹介されたのが「ランサムハウス」というサイバー犯罪グループです。企業などからデータを盗み出し、身代金を要求しているといいます。
その「ランサムハウス」が運営しているサイトには、企業の名前が表示されています。これをクリックすると、日常的な受発注書や従業員の個人情報が書かれたファイルが出てきました。
また、別のダークウェブのサイトでは、大手飲食チェーンから2万5000人分の顧客情報を盗んだと主張する書き込みがありました。
サイバーセキュリティ総研の加藤健太さんは「パスワードも含まれているようなので、“使いまわし”をすると、このサービス以外のところでまた侵入できてしまう」と注意を呼びかけます。
■AIで攻撃は進化、個人でできる対策は?流出情報を無料診断

なぜこれほどまでに情報漏洩が相次ぐのでしょうか。背景にはAIの進化があります。サイバーセキュリティ総研の山口啓代表は、「この1、2年AIの進化とともに攻撃がより大量になっている」と指摘。AIが狙う会社ごとに突破方法を短時間で最適化するため、人の手では崩せなかったセキュリティをかいくぐれるようになったといいます。
また、立命館大学の上原教授は、AIによって偽装が巧妙化していると語ります。流出した免許証の写真から動画を生成し、「なりすまし」に悪用されるリスクも高まっています。
個人としてはどんな対策をすればいいのでしょうか。例えば、セキュリティソフト大手の「ノートン」は、自分のメールアドレスがダークウェブに流出していないか、無料で診断してくれるWEBサイトを開設しています。もし流出が確認された場合は、速やかにパスワードを変更するなどの対応が求められます。







