スポンサーリンク

企業を狙ったサイバー犯罪が相変わらず多い。時間貸し駐車場の大手、パーク24で利用客の個人情報の流出がわかり騒ぎになっている。
IT業界に関するニュースのまとめはこちら。
すでに2報が出ている。


パーク24 個人情報流出 2609 出典:パーク24
2026年9月25日9時07分、タイムズカーWebシステムに対する外部からの不正アクセスを検知し、直ちに調査および対応を開始いたしました。
外部専門機関の協力のもと調査を進めた結果、第三者による不正アクセスが行われたことを確認しております。
2026年9月26日7時25分までに、不正アクセス経路の遮断、攻撃元との通信遮断および遮断後のアクセス不能確認を完了しております。
今回の情報流出は不正利用される可能性がある。流出した情報は、660万件におよぶ。パーク24によれば、
• 氏名
• 法人会員様の所属部署名
• 住所
• 生年月日
• 電話番号
• メールアドレス
• 運転免許情報
• 本人確認書類情報(運転免許証画像 等)
• パスワード※1
• 連携サービスID※2
クレジットカード情報はないものの、運転免許証情報があることが危険だ。
画像を保管していたとあるので、住所、氏名、生年月日ももちろん抜かれており、偽造身分証で何らかの口座を作ることができる。
例えば、メガバンクなど銀行、証券会社、保険会社、クレジットカードで使える。携帯電話は昨今の不正利用で使えなくなった。
今使える銀行でも来年4月からはICチップ読み取りが原則化されるので流出した情報だけでは不正利用できなくなる。
これはオンライン開設も同様で、スマホのNFCを使った認証になるそうだ。
流出された人はどういう対策ができるのだろう。
運転免許証という、本人確認情報を暗号化せずに保管していたと思われる。暗号化は不要と考えたのだろうか?
ちょっと前まではファイアウォールやセキュリティにより入らせない対策が主流だった。しかし今は入ってしまう前提で考える必要がある。ゼロトラストだ。
メールによるフィッシングでマルウェアなどが侵入することは日常的になっている。かなり長期間潜んで活動するウィルスがあるともいわれる。
そういう新手の手口に対してファイアウォールやセキュリティソフトだけで対策できるはずがない。
10年位前までに構築されたシステムはそろそろアップデートしないと、不正アクセス集団から次のターゲットにされてしまう。CIOは感度高く検討する必要がありそうだ。
PR