国民の約7割相当の個人情報が流出したブルガリア、犯人は20歳の青年2019年、これまでの10大データ流出【前編】

2019年7月中旬までに発生したデータ流出事件を振り返る。前編となる本稿では、写真共有サービス「500px」およびブルガリア政府が標的となった事件を紹介する。

2019年09月05日 10時05分 公開
[Rob WrightTechTarget]
画像

 2019年上半期、企業が発表したデータ流出事件は複数ある。1件の不正アクセスが複数の医療関連会社に波及し、患者の個人情報と金融機関情報が何百万件も流出したケースもあった。

 本連載は、2019年7月15日までに公表された2019年のデータ流出事件のうち、注目すべき10件をまとめている。流出した情報の範囲や種類、規模はそれぞれ異なるが、いずれも機密情報が攻撃者(外部および内部犯行者)から不正アクセスを受けた。これらのうち多くの事例において不正アクセスの発生から発覚までに時間がかかっており、中には6カ月以上かかったケースもあった。一方でネットワークへの侵入が発生した当日に、それを検知して阻止したケースが1件ある。

 以下、データ流出10大発表をアルファベット順に振り返る。

  1. 500px
  2. ブルガリア国家歳入庁
  3. Canva
  4. Citrix Systems
  5. Clinical Pathology Laboratories
  6. Desjardins
  7. Evite
  8. LabCorp
  9. Quest Diagnostics
  10. トヨタ自動車

1.500px

 写真共有サービスを運営する500px社は2019年2月、運営する同名サービスについて、全ユーザーアカウント約1500万件の情報が流出したと発表した。発表によると、同社のエンジニアリングチームは同月8日に“セキュリティの問題”を発見し、第三者セキュリティ企業や法執行機関と協力して調査を開始したという。調査の結果、2018年7月5日ごろ、同社のネットワークが不正アクセスを受けていたことが判明した。

 氏名、ユーザー名、メールアドレス、パスワードといったユーザー情報が攻撃者の手に渡った。ユーザーが生年月日、性別、住所を500px社に提供していた場合は、これらの情報も流出した。パスワードはハッシュ関数「MD5」でハッシュ化されていたが、MD5は安全性が低く、現在は一般的に非推奨になっている。

 500px社は全ユーザーのパスワードを強制リセットした。ただし「ユーザーアカウントが悪用された形跡はない」と同社は述べている。メールアドレスとパスワードが流出しているかどうかを調べることができる無料Webサービス「Have I Been Pwned」(HIBP)によると、同社のユーザー情報は秘匿なネットワーク「ダークWeb」で販売されているという。

2.ブルガリア国家歳入庁

会員登録(無料)が必要です

Copyright © ITmedia, Inc. All Rights Reserved.

新着ホワイトペーパー

市場調査・トレンド Keeper Security APAC株式会社

調査から見えた、特権アクセス管理(PAM)の重要性と効果的な運用方法

クレデンシャル情報を悪用する攻撃から組織を防衛するために、特権アクセス管理(PAM)は不可欠だ。その導入で成果を挙げている組織と、そうではない組織との違いはどこにあるのだろうか。グローバル調査の結果から読み解く。

市場調査・トレンド Keeper Security APAC株式会社

パスワードでは対抗できない? 高度化する脅威に対応するための認証戦略とは

従来、認証にはパスワードが用いられてきたが、フィッシングなどの高度な攻撃に対抗するのは難しくなりつつある。そこで注目されているのが利便性と安全性を兼ね備えたパスキーだ。本資料では、その移行戦略について詳しく解説する。

製品資料 株式会社エーアイセキュリティラボ

生成AI時代も欠かせないWebアプリの脆弱性対策、手間をかけずに行う方法とは?

Webアプリケーション開発において生成AIを活用する上で、欠かせないのがセキュリティ対策だ。しかし、AIを悪用する高度な攻撃にだけ注力し、既存の脆弱性への対策をおろそかにしているケースは多い。この問題を解決するには、何が必要か。

市場調査・トレンド ラピッドセブン・ジャパン株式会社

インシデント対応の自動化率はわずか16%、調査で見えた停滞の原因と解決策とは

AIや自動化の波はセキュリティ対策にも訪れているものの、ある調査によれば、「脅威やインシデント対応のプロセスを完全に自動化できている」と回答した担当者は16%にとどまっており、停滞している実態がある。その原因と解決策を探る。

市場調査・トレンド ラピッドセブン・ジャパン株式会社

セキュリティ製品の乱立を解消し、ベンダーを統合すべき理由とは?

近年、多くの組織が多数のセキュリティ製品をパッチワーク的に導入している。その結果、運用が複雑化し、非効率な状況が生まれてしまった。このような状況を改善するためには、セキュリティベンダーを統合することが必要だ。

アイティメディアからのお知らせ

From Informa TechTarget

なぜクラウド全盛の今「メインフレーム」が再び脚光を浴びるのか

なぜクラウド全盛の今「メインフレーム」が再び脚光を浴びるのか
メインフレームを支える人材の高齢化が進み、企業の基幹IT運用に大きなリスクが迫っている。一方で、メインフレームは再評価の時を迎えている。

ITmedia マーケティング新着記事

news017.png

「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年5月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。

news027.png

「ECプラットフォーム」売れ筋TOP10(2025年5月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。

news023.png

「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...