個人情報完全にオワタ……10月からの「情報漏洩ラッシュ」とその対策について
筆者:
本日は当エッセイをご覧いただきありがとうございます。
今回は情報漏洩がどうして起きてしまっているのか? という事と、1人1人に出来る対策について考えていこうと思います。
ちなみにどれだけ短期間で情報漏洩の報道がなされているのかと言いますと、
僕が把握しているだけにおいても、下のようにあります。まさにこの10月5日~9日の間は「ラッシュ」のように情報漏洩がありましたので、ご確認してくだされば幸いです。
10月5日 GMOリサーチ 約94万件流出 ポイントの不正交換も
https://www.yomiuri.co.jp/economy/20261006-GYT1T00144/
10月5日 焼き肉キング 約1078万件の会員番号、登録名、メールアドレス、電話番号流出
https://www.asahi.com/articles/ASVB53JHLVB5ULFA022M.html
10月5日 大和証券 約22万件の氏名、メールアドレス、口座番号が流出
https://www.nikkei.com/article/DGXZQOUB053ZF0V01C26A0000000/
10月6日 楽天ドライブ 約1万5千件の写真・文章データが不正に閲覧された
https://www.itmedia.co.jp/news/article/2610/06/2000002046/
10月6日 シチズン時計 約10万人の個人情報が流出、クレジットカード情報流出の可能性もあり。 ⇒ 要注意
https://newsdig.tbs.co.jp/articles/-/2994086?display=1
10月6日 ミスターマックス 約173万人のサイトの会員の会員IDや名前、メールアドレスや電話番号が流出。
https://www.nikkei.com/article/DGXZQOJC0625M0W6A001C2000000/
10月7日 損保ジャパン 約6万人のドライバーを識別するIDや運転アラートの種別・発生日時、ドライブレコーダーのシリアル番号、申込番号、問い合わせの件名・本文が流出
https://www.itmedia.co.jp/news/article/2610/07/2000002099/
10月7日 静岡県富士市・島田市 職員採用試験の申込者の個人情報が計928件流出
https://topics.smt.docomo.ne.jp/amp/article/tvsdt/region/tvsdt-2026100801335195
10月7日 日水物流 件数不明 個人情報や顧客データについても漏洩した可能性があり、2日ほど出荷・入荷が出来なくなる
https://newsdig.tbs.co.jp/articles/-/2997269?display=1
10月7日 戸田建設 従業員4778人分の氏名、住所、電話番号、メールアドレス、所属部署。取引先の担当者のメールアドレス7200件、取引内容6000件
https://scan.netsecurity.ne.jp/article/2026/10/09/56425.html
10月7日 渋沢MIX(埼玉県庁関係施設) 会員ら約2200人の氏名やメールアドレスなどの情報が閲覧、一部では情報が書き加えられたり、勝手に退会させられたケースも
https://www.sankei.com/article/20261007-26Z7Y7OVFNIXPPGHS7EMSJ4PXI/
10月7日 IDCFクラウド(ソフトバンク子会社) 495の企業や自治体が影響。ニッスイはここがやられたことが原因で出荷が出来なくなったか。滋賀県などに影響
https://www.jiji.com/jc/article?k=2026100700867&g=eco
10月7日 HISタイ現地法人 HISのツアーを利用して、2017、19~20、24~25年に日本からタイに出発した顧客627人分のパスポート情報
https://www.asahi.com/articles/ASVB72HY8VB7ULFA01CM.html
10月8日 ハイホー 約3万8千件に対して営業電話を装いログイン情報を聞き出し、氏名や住所、電話番号、メールアドレス、契約情報、請求情報など様々なものを閲覧される ※サイバー攻撃とは少し違うかも
https://topics.smt.docomo.ne.jp/article/otakuma/trend/otakuma-5879066
10月8日 ローソン 約215万件の公式アプリの利用者らの氏名やメールアドレス、クレジットカード番号の一部(これは26件)が流出
https://www.nikkei.com/article/DGXZQOUC08A430Y6A001C2000000/
10月8日 スカラコミュニケーションズ 最大約71万件の顧客(大和証券、シチズン時計、損害保険ジャパン、オリックス生命保険、東武鉄道)の個人情報を含む問い合わせ情報
https://scala-com.jp/news/2026/10-1/
10月9日 JR東日本 最大で約167万件のえきねっと会員のメールアドレスが漏洩 https://www.nikkei.com/article/DGXZQOUC0952Q0Z01C26A0000000/
10月9日 スカイチケット 顧客情報約1464万件の氏名・住所・パスワードが流出
https://www.yomiuri.co.jp/economy/20261009-GYT1T00216/
10月9日 ブックオフ 約643万人の氏名、生年月日、性別、メールアドレス、電話番号、郵便番号、住所、パスワードの一部、ポイントカード番号、会員番号
https://www.bookoff.co.jp/info/news/2026/post_113.html
10月9日 アクティブ(冷凍食品の製造・販売) 最大約5万4千件の店名・屋号、住所、電話番号、メールアドレスの他、注文金額、注文商品コード、届け先住所などの受注情報
https://atmarkit.itmedia.co.jp/ait/articles/2610/09/news031.html
とまぁ、こんな感じです。この中で少しでも関わったことがあるコンテンツがあれば、メールが届いてもリンク先は迂闊に開かない方が良いです。何せウイルスなどに感染するかもしれませんからね。アドレスが正式なものか、公式でなにか声明が無いか確認する必要があるでしょう。
不正ログインをされたコンテンツはパスワードを変えた方が良いと思いますね。
また情報削除のためのお金を支払う――「身代金要求」みたいなこともあるのでそれも注意しましょう。
質問者:
毎日のように情報漏洩のニュースが流れていると思いきやこんなにあったんですね……。
しかも、何万件単位の流出も多くて驚きです……。
この時期に同時発表と言うのはなんだか陰謀めいたものすら感じてしまうんですけど、どう思われますか?
「皆で赤信号を渡れば怖くない」みたいな感じで皆で悲惨な事を一斉に公表しているような印象も受けるんですけど……。
筆者:
そう言う見方も出来なくは無いですけど、僕は違うのかなと思っています。
スカラコミュニケーションズやIDCFクラウドと言った複数関係する「ハブ」とも呼べるところが攻撃され「一挙にやられた」と言う感じなのです。そのために見た目よりはやられた箇所は少ないです。
これらの会社が同時期に攻撃されたのはClaude Mythosなどのセキュリティーの穴を見つけ攻撃能力が高いシステムが増えたものと思われます。
※Claude Mythosについてはこちら https://ncode.syosetu.com/n7681me/
日本のシステムには似たような欠陥があり、同時期に攻略されて弱点をつかれた可能性が高いです。そして一つ攻略方法を見いだせれば今はAIで大量に攻撃することも出来ますからね。実際に警察庁によるとサイバー攻撃と思われるものは25年(9606件)の同時期と比べて50%増加し、過去最多となっているそうです。https://www.asahi.com/articles/ASVB63HFNVB6ULZU001M.html
質問者:
筆者:
長期間の隠蔽は法律上難しいです。
現行の個人情報保護法では、1000人以上の個人情報漏洩(またはその恐れ)を把握した場合、
速やかな報告(速報)を概ね数日以内に、
30日以内には確報(不正の目的の場合は60日以内)を個人情報保護委員会へ報告し、財産侵害のリスクが高い場合は本人への通知も義務化(逆に低いとみなされると無い)されています。
https://www.ppc.go.jp/personalinfo/legal/leakAction/
※一方で「通知のなりすましメール」もあるかもしれないので注意したいところです。
一つの企業のみ報告しないことはあるかもしれませんが集団で法律違反することは考えにくいです。
◇政府や企業は誤魔化さずにしっかりと対応するべき
筆者:
僕が気になるところとしては情報漏洩について書かれている記事には必ず「悪用は確認されていない」といったことがあると思うんです。
しかし、「悪用はこれからかもしれない」「悪用は発見されていないだけかもしれない」という事もあるのでパスワードの変更などは必須だと思います。
質問者:
確かに、陰でひっそりと悪いことをやられていたら分かりませんからね……。
筆者:
氏名や住所やメールアドレスなどであれば「偽メールラッシュ」ぐらいでとどまりますけど、シチズン時計やブックオフのクレジットカード情報の流出疑惑、HISのパスポート情報流出はそのまま偽装でなりすましと言った事も可能になってしまいます。
本期間の外ではありますが、9月25日にはタイムズカーが運転免許証の情報が160万件流出し、全国の役所に再交付を求めて殺到しているという事もあります。
https://news.tv-asahi.co.jp/news_society/articles/900200978.html?page2
質問者:
確かに本人確認書類が偽装されるようなことがあっては一大事ですからね……。
筆者
ところが、免許証の番号は再発行しても数字が12桁のうち11桁は変わらないみたいなんです。
末尾12桁目の再交付記号の取扱いは、再交付事由と各地の特例運用次第で変わるそうですが、「ほとんど変わらない」ために現制度下の再交付はあまり意味が無いと思われます。
質問者:
筆者:
国としては特に運転免許証に関しては被害に遭った方に対して特例で根本から番号を変更させるべきだと思います。
そして、変更前の免許証の番号やそれに類するものを証明として発見した場合には流出させた会社と提示した者両方に対して責任を負わせる必要があるでしょう。
ここまでしなくては運転免許証が身分証明書としての体をなさなくなりますからね。
もっともマイナンバーカード推進派の政府にとっては「運転免許証の価値が低下」してくれることは非常にありがたいことなのかもしれませんけどね。
質問者:
なんと……こういうサイバー攻撃すらも政府は「追い風」にしてしまうんですか……。
筆者:
為政者側と言うのは制度を決めますからそれだけ圧倒的な力を持っているという事です。
今回の一連のサイバー攻撃ラッシュを受けて政府は対策会議を開き、今後の対策について強化を要請するとしましたが、
https://newsdig.tbs.co.jp/articles/-/3000355?display=1
◇デジタル化はバランス次第
質問者:
しかし、このような情報漏洩対策を個々人でするようにと古川デジタル大臣がおっしゃっていますけど…… https://www.jiji.com/jc/article?k=2026100600559&g=eco 実際に出来る事ってあるんでしょうか?
筆者:
完全にサイバー攻撃によるリスクを回避するためには「オール現金払い」しか無いようにも思えます。
全て現金で支払えば情報流出のリスクも無いですし、クレジットカードそのものが無ければ不正利用もされないでしょう。
給料も現金で受け取って「タンス預金」にすれば銀行のハッキングのリスクもありません。
質問者:
あまりにも不便過ぎませんか? 今度は強盗が押し入ってきたときに全てを失うような……。
筆者:
こう言うデジタルとリスクと言う話をする際に毎度申し上げていることとして「バランス」という事です。
手元には1月ぐらいの家計が賄える程度のお金を持っておきつつ、
アマゾンなどの配送はクレジットカードで支払う感じです。
こういうセキュリティの対策は相手も次々とかいくぐる方法を考えてくるので100%と言うことは無いのですが、二段階認証で支払ったり、生体認証で通るしかないと思います。
それでも偽のサイトだと気付かずに支払うと悲惨なことになりますけどね。
※また、不正利用されていないかどうかクレジットカード明細を毎月確認することをお勧めします。不正利用された場合2か月以内にカード会社に申請をすれば不正利用額分戻ってきます。
質問者:
結局のところは消費者側のリテラシーに関わってきそうなんですね……。
筆者:
そう言うことになります。古川デジタル大臣はこういう説明が無いまま突如として「自分の情報は自分で守って」とおっしゃるので困惑するという事です。
勿論、取材をしている側やSNSでの切り取りと言う事もあるとは思いますけどね。
質問者:
なるほど、そう言う事ならわかりました。前提知識がある無しでは違いますからね。
筆者:
これはマイナンバーカードにも同じような「バランス感覚」が言えると思います。マイナンバーカードに様々なことを紐づけさせようと画策してくると思います。
しかし、それもハッキングされたときにまとめて失う可能性と便利さを天秤にかけて選択していただければと思います。
便利さとリスクは表裏一体ですから。それを忘れてはいけないと思います。
また、今回の一連のサイバー攻撃を受けた関係するサービスに対して不審なメールなどが届いて不安などを感じた場合は「消費者ホットライン」番号188にかけると良いと思います。
https://www.gov-online.go.jp/article/201807/entry-8222.html
僕なんかよりもずっといいアドバイスが聞けると思いますよ。




