東京メトロで、会員サービス利用者のメールアドレス約5万9000件が不正アクセスにより漏洩したというニュースをみかけました。
【記事の内容】
東京地下鉄(東京メトロ)は、委託先企業のサーバーが国外とみられる不正アクセスを受け、会員向けサービス利用者のメールアドレス約5万9000件が漏洩した可能性があると発表しました。鉄道の運行に支障はありません。
9月20日にメトポ(メトロポイントクラブ)会員向けメール配信サービスで不具合が発生し、調査したところ25日に不正アクセスが判明しました。対象サーバーに他の個人情報は含まれておらず、すでに被害拡大を防ぐ技術的措置を実施済みです。今後は影響範囲の特定、原因究明、再発防止策の検討を進めるとしています。
運行に関する情報が漏洩しているわけでないので、その点は安心しました。
約6万件ぐらいなら、そんなに大きくないですね。
とはいえ、フィッシングをする方からすると「相手が本物のメールである」ということを信じてURLをクリックすることを狙っているので、
この情報を使って、東京メトロを騙ってフィッシングメールを送信すれば成功率は高くなるのではないかと思います。
また、セキュリティが弱い会社ではメールアドレスを入れるだけで、登録している個人情報を確認できたり、メールアドレス+パスワードで取引ができたりしています。(この場合には、事前に支払い用に登録されたカード情報が利用されます。)
犯人グループは、メールアドレスなどをキーにして、複数の場所で盗取した情報を1つにまとめているとも聞いたことがあります。
メールアドレスのみだからと安心はできないと思いますが、ヤフコメの中には「個人賠償しろ」とか書いている人がいますが、メールアドレス程度なら普通に漏れています。今回は、東京メトロという大企業であったからニュースになっただけです。
たとえば会員登録をするだけ、企業からのメール配信を得るためだけなら、捨てアドレスを利用するなども必要なのではないかと思います。
コメント
コメントを投稿