大和証券の個人情報漏洩ニュース 漏洩された側になる私たちも注意が必要ですね。

最近、東京メトロのメールアドレス漏洩に始まって、毎日のように大量の個人情報が漏洩したというニュースが出ていますね。
そんななかですが、大和証券で約11万人の顧客情報が漏洩したというニュースが出ていました。

【ニュースの内容】
大和証券は10月5日、外部委託先であるスカラコミュニケーションズのサーバーが不正アクセスを受け、顧客情報が漏えいした可能性があると発表した。対象は約11万人分の氏名、メールアドレス、口座番号などで、問い合わせ情報などを含めると約22万件に上る。現時点で大和証券本体への侵入や不正取引、情報の拡散は確認されていないが、顧客を狙ったフィッシング詐欺やなりすまし被害への警戒が求められている。大和証券は対象顧客へ個別連絡を行う方針で、IDやパスワード、暗証番号などを第三者に伝えないよう注意喚起している。また、専門家は委託先を含めた継続的なセキュリティ監査の重要性を指摘している。


金融機関のシステムは、他の業界に比べると防御ができている印象があるので、どうやって11万人ものデータが漏洩したのか?って不思議に思っていたのですが、問い合わせ情報などを管理していた委託先から漏洩したんですね。

情報を窃取しようとする相手からすると、セキュリティが弱いところを探して、そこから情報を盗み取ろうとするので、本体よりもセキュリティが弱いであろう委託先を狙ったのではないかと思います。

漏洩した情報からは大和証券の口座にアクセスはできないとのことですが、大和証券の顧客であることは、漏れたんですよね。
金融機関では「〇〇さんが当社に口座を持っている」ということは、〇〇さんの家族であっても伝えちゃいけないので、大和証券の顧客であることがわかる情報が漏れた時点で問題だと思います。

それに、メールアドレス、名前、口座番号があれば、それらを組み合わせてフィッシングのメールを作ったり、電話をすれば本物に近いものができるのではないでしょうか。
大和証券だけでなく、他の企業でも情報漏洩していますが漏洩を発表するだけ「マシ」な企業であるとおもいます。
中小の企業だと漏洩を隠したり、社員が持ち出している可能性もあるのでは?

今後は、情報漏れるものだという前提で、漏洩された側になる私たちも注意が必要ですね。



コメント