国内企業・団体が公表した情報漏えい被害は、2026年10月5日までに506件に達した。トレンドマイクロと読売新聞が同じ条件で集計した2024年の少なくとも503件、2025年の473件を、今年は10月初めの時点で上回った。
被害には、タイムズカーのWebシステムから約660万アカウントの情報が取得された事案も含まれる。マクニカの瀬治山豊氏は、攻撃者が各システム固有の弱点を探して侵入する手口の広がりを指摘する。一方、今回の攻撃にAIが使われたことを示す確定的な証拠は、報道されていない。
公表された情報漏えいは10月5日までに506件
トレンドマイクロと読売新聞は、2024年から2026年に国内企業・団体が発表した情報漏えい被害を集計した。2026年は6月に76件、9月に73件が公表され、10月1日から5日だけでも13件に達した。この506件は被害を公表した件数であり、漏えいした人数やアカウント数ではない。
9月には、タイムズカーのWebシステムへの不正アクセスが発覚した。運営会社のパーク24は、現会員に加え、退会済み会員や入会未完了の申込者を含む約660万アカウントの情報が取得されたと発表した。読売新聞によると、そのうち約160万件には運転免許証などの本人確認書類の画像が含まれる。取得された情報の種類は対象者によって異なり、同システムに保存されていなかったクレジットカード情報の漏えいは発表されていない。
10月初めにも複数の企業が被害を公表した。読売新聞によると、ミスターマックス・ホールディングスは最大173万人の会員情報の流出を発表した。シチズン時計は、問い合わせフォームの委託先への不正アクセスによって約10万人の個人情報が漏れた可能性を発表している。これらの人数とタイムズカーのアカウント数は対象や単位が異なるため、合計して被害者数を示すことはできない。
マクニカが指摘する攻撃手法の変化とAIの位置付け
マクニカでセキュリティ研究センター長補佐を務める瀬治山豊氏は、従来の攻撃では複数のシステムに共通する弱点を見つけ、一斉に狙う手口が一般的だったと説明する。現在は、それぞれのシステムに固有の弱点を探して侵入する手口が広がっているという分析だ。


