IrvineのもっとPC自作日記
HP PCセール
本ページはプロモーションが含まれています。
  
 

【個人情報流出】パーク24が不正アクセスを受け情報流出

 

スポンサーリンク

 
【個人情報流出】パーク24が不正アクセスを受け情報流出

企業を狙ったサイバー犯罪が相変わらず多い。時間貸し駐車場の大手、パーク24で利用客の個人情報の流出がわかり騒ぎになっている。
IT業界に関するニュースのまとめはこちら。

  

パーク24の発表

すでに2報が出ている。

パーク24 個人情報流出 2609

パーク24 個人情報流出 2609 出典:パーク24

パーク24によれば、

2026年9月25日9時07分、タイムズカーWebシステムに対する外部からの不正アクセスを検知し、直ちに調査および対応を開始いたしました。
外部専門機関の協力のもと調査を進めた結果、第三者による不正アクセスが行われたことを確認しております。
2026年9月26日7時25分までに、不正アクセス経路の遮断、攻撃元との通信遮断および遮断後のアクセス不能確認を完了しております。

問題は流出した情報 

今回の情報流出は不正利用される可能性がある。流出した情報は、660万件におよぶ。パーク24によれば、

 • 氏名
 • 法人会員様の所属部署名
 • 住所
 • 生年月日
 • 電話番号
 • メールアドレス
 • 運転免許情報
 • 本人確認書類情報(運転免許証画像 等)
 • パスワード※1
 • 連携サービスID※2

クレジットカード情報はないものの、運転免許証情報があることが危険だ。
画像を保管していたとあるので、住所、氏名、生年月日ももちろん抜かれており、偽造身分証で何らかの口座を作ることができる。
例えば、メガバンクなど銀行、証券会社、保険会社、クレジットカードで使える。携帯電話は昨今の不正利用で使えなくなった。

今使える銀行でも来年4月からはICチップ読み取りが原則化されるので流出した情報だけでは不正利用できなくなる。
これはオンライン開設も同様で、スマホのNFCを使った認証になるそうだ。

流出された人はどういう対策ができるのだろう。

得られる教訓 

運転免許証という、本人確認情報を暗号化せずに保管していたと思われる。暗号化は不要と考えたのだろうか?

ちょっと前まではファイアウォールやセキュリティにより入らせない対策が主流だった。しかし今は入ってしまう前提で考える必要がある。ゼロトラストだ。
メールによるフィッシングでマルウェアなどが侵入することは日常的になっている。かなり長期間潜んで活動するウィルスがあるともいわれる。
そういう新手の手口に対してファイアウォールやセキュリティソフトだけで対策できるはずがない。

10年位前までに構築されたシステムはそろそろアップデートしないと、不正アクセス集団から次のターゲットにされてしまう。CIOは感度高く検討する必要がありそうだ。

おすすめのメーカー製PC

PR

   
著者プロフィール
irvine
 ソフトウェア設計、ストレージ設計を経てクラウドにかかわる仕事をしている、東京郊外在住のエンジニア。
 仕事でUS,UK,SGなどの国とかかわる。
 自作PC、スマホ、タブレット、AV機器好き。ドラクエウォークはルーチンワーク。Linuxやストレージ、IT業界の動向は興味を持っている。
 新しい機器、サービスに興味あり。年数回のレビュー(自腹購入、ご依頼)と発表されて興味があるものの新製品机上レビューをやっている。
 2022年はJAPANNEXT様のアンバサダーを務めました。
 
 

コメントを残す

メールアドレスが公開されることはありません。 ※ が付いている欄は必須項目です