タイムズのロゴマークカーシェアのタイムズカーを運営するパーク24で最大660万件の顧客情報が流出して以降、多くの情報漏洩が発覚している 撮影=編集部

タイムズカーをはじめ、大企業で個人情報の流出が相次いでいる。なぜ、これほど被害が止まらないのか。AIの登場でサイバー防衛の前提が崩れつつある今、企業に求められるのは、これまでとはまったく違う発想かもしれない。(百年コンサルティングチーフエコノミスト 鈴木貴博)

情報漏洩が止まらない
次に狙われるのは誰?

 いま企業の情報漏洩事件が物凄いことになっています。表現を選ばなければ「じゃんじゃん情報が漏洩する」状態です。

 直近の事件を挙げてみると主なものだけでもこんな状況です。カーシェアのタイムズカーを運営するパーク24で最大660万件の顧客情報が流出。その中には、約160万アカウントの運転免許証の画像も含まれていました。焼肉きんぐでは1078万件の会員情報が流出しました。

 北海道のコンビニ大手セイコーマートで不正アクセスにより約57万人分の会員情報が閲覧の対象となりました。OZmallのスターツ出版で最大約45万件が流出、大和証券では約11万人の顧客情報が流出、ニチレイはシステム障害で個人情報が流出という状況です。

 従業員の情報も流出しています。第一ライフグループでは退職者を含む従業員約12万人分の個人情報が流出した可能性があります。日本経済新聞社も在籍する社員や取引先の個人情報が漏洩した疑いがあると公表しています。

 大企業の情報漏洩事件はこれまでは大規模なものが年に数回レベルで報道されるような状況で、短期間にこれだけの数の企業が情報を流出させたことはこれまではありませんでした。

 東京商工リサーチによれば、100万件以上の個人情報漏えいは2025年通年の6件に対し、2026年は10月5日時点ですでに10件。2012~2025年の14年間で3件しかなかった1000万件以上の漏えいも、2026年だけですでに3件発生しています。

 しかも日本だけではなく、世界でもここ数カ月で、サイバー攻撃で情報漏洩が起きたという事案が急増しています。専門家によれば広範囲かつ無差別にサイバー攻撃がなされている状況です。

 被害として私が焼肉きんぐで「警視」の地位にあることがバレるのも恥ずかしいのですが、それよりも私の周囲で一番大きな悲鳴があがっているのがタイムズカーの情報漏洩です。知人だけでも既に複数名に「免許証情報の流出があった」と連絡が来ています。

 私は経済評論家ですが、地下クイズ王でもあります。そちら方面で少し怖い話をしておきます。こういった免許証の画像情報は犯罪者が使う闇サイトで売買されていることが判明しています。

 入手した免許証の画像でできる犯罪はいろいろあります。審査のゆるい会社でクレジットカードを作ったり、格安携帯電話を契約することができます。

 もっと怖い使い道もあります。買った免許証画像で闇バイトに応募するのです。そして振込詐欺の受け子をやってお金を持ったままバッくれたとします。すると指示役は制裁として逃げた受け子の個人情報を警察にチクります。つまりある日突然、あなたが詐欺の実行犯の容疑で警察の訪問を受けることになるかもしれません。

 17万件の顧客情報を流出させた損保ジャパンのウェブサイトでは、お役立ち情報として「情報漏洩が起こるとどうなる?」という解説記事が掲載されています。流出させた企業のリスクとしては「損害賠償が発生する可能性がある」として「損害賠償の金額は、1件あたり数千円〜1万円程度の支払いが認められるケースが多い」と述べています。

 しかし免許証情報を流出させたパーク24についてはそのレベルでは済まない可能性があります。情報流出があった個人が被害を最小限にするためには、個人の自衛策として銀行系の個人信用情報センターのKSC、クレジットカードのCIC、消費者金融のJICCにそれぞれ有料の「本人申告」の手続きをとる必要があります。それでも将来的な被害を完全に防げるわけではないことから、弁護士による集団訴訟の準備も始まっています。

なぜ突然増えたのか
攻撃側が得た新兵器

 さて、今、起きていることをひとことで言うと、企業のサイバーセキュリティーの前提が崩れたということです。昨日までの情報管理のルールが無効化されたのです。