日本企業へのサイバー攻撃が相次いでいます。旅行予約サイト「スカイチケット」では会員情報約1464万件が流出し、ブックオフでは最大約643万件、JR東日本の会員情報でも約206万件の漏えいの可能性が公表されました。
記事は、AIで自然な日本語の詐欺メールを作りやすくなったことや、企業の対策不足などを、日本が狙われる背景として挙げています。ただし、個々の事件の手口や実行者が同じと判明したわけではありません。
旅行予約サイトなどを運営するアドベンチャーは9日、「スカイチケット」のシステムが不正アクセスを受け、会員の情報、およそ1464万件が外部に流出したことを明らかにしました。
AIの進化により詐欺メールなどもより自然な日本語で作成できるようになったことで気づかれにくくなり、被害も増えているということです。
出典:サイバー攻撃なぜ日本が標的に…? AIの進化で「日本語の壁」突破が容易に 日本の個人情報は“信頼性が高く、高値で売れる”【#みんなのギモン】(日テレNEWS NNN) – Yahoo!ニュース
日本企業の情報流出が続く以上、「登録する側が気をつけて」で済ませるのは無理があります。旅行や買い物のために氏名、住所、電話番号を預けるのは普通の行動です。利用者が登録先を絞り、使い回しのパスワードを避けることは大切ですが、預かった大量の情報を守る責任まで個人へ押し返してはいけません。
クレジットカード番号が含まれなかったとしても、住所や電話番号が漏れれば、不審な連絡への警戒が必要になります。企業は「カード情報は無事」と安心材料を並べる前に、何が流出し、どこまで調べ、利用者が何をすべきかを明確に伝えるべきです。AIで攻撃の敷居が下がったのなら、防御と説明にかける費用も経営の本丸に置くしかないでしょう。

