
ローソンID約215万件で情報漏洩。もうどんなサイトも漏れてるって考えたほうがいいよ。
ローソンは、会員向けアカウントサービス「ローソンID」への不正アクセスで、利用者の個人情報が漏洩したと発表しました。対象は約215万5千件で、メールアドレスや氏名に加え、登録状況により性別、電話番号、住所なども含まれます。
ローソンによると、9月12日から14日に不正アクセスを受けたことが、10月7日の調査で分かりました。同日、第一興商も顧客情報約872万件が漏洩した恐れがあると発表しています。ローソンの漏洩確認と、第一興商の漏洩の可能性は区別が必要です。
漏えいしたIDは約215万5千件に上る。
7日に実施した調査で9月12~14日に不正アクセスを受けていたことが判明したという。
ローソンIDの漏洩で重いのは、約215万5千件という数だけではありません。買い物を便利にするために預けた氏名や連絡先が、本人の知らないところへ出たことです。ローソン側は現時点で、この件に起因する不正利用などの二次被害は確認していません。それでも、偽の案内が届いたときに利用者が見分けられるよう、対象範囲と公式の連絡方法をはっきり示すべきでしょう。
サービスに登録するたび、企業は住所や電話番号などを集めがちです。必要な項目は何か、使い終えた情報をいつ消すか、アクセスできる範囲は適切か。今回の調査を機に、その設計まで見直してほしいところです。利用者に「気をつけて」と言うだけでは限界があります。企業が持つ情報そのものを絞り、漏れた場合の影響を小さくすることも対策です。
