自社がセキュリティ万全でも危険
航空会社Qantasの顧客情報600万件が漏えい 想定される危険な悪用シナリオは?
航空会社Qantasは2025年6月に約600万件の顧客情報が流出した。原因は自社ではなく業務委託先システムへのサイバー攻撃だ。攻撃者の手に渡ったデータの種類と、悪用のシナリオとは何か。
オーストラリアの航空会社Qantas Airwaysは2025年6月30日(現地時間)、同社の業務委託先であるコンタクトセンターが利用しているシステムが攻撃を受け、数百万件の顧客情報が流出したことを見つけた。同社は不審な活動を検出し、直ちにシステムを隔離したものの、攻撃者が重要なデータを盗んだことが確認された。流出したのは、どのようなデータなのか。
クレカ情報は大丈夫? 流出したデータの種類と悪用シナリオ
Qantasによると、攻撃を受けたシステムは約600万人の顧客情報を保管していた。今回流出した情報には、名前やメールアドレス、電話番号、生年月日などが含まれる。クレジットカード情報やパスポート情報といったより機密性の高いデータは別のシステムで保管しているので、今回の攻撃の影響を受けていないと同社は強調する。
今回流出したデータは個人を特定できるものであるため、ダークWeb(通常の手段ではアクセスできないWebサイト群)で販売され、別のサイバー攻撃で悪用されることによる二次被害に発展しかねない。例えば、攻撃者が流出情報を用いて個人になりすまし、フィッシングをはじめとしたソーシャルエンジニアリング(人の心理を巧みに操って意図通りの行動をさせる詐欺手法)を実行する恐れがある。フィッシング攻撃によって、さらに重要な認証情報や金融情報が盗み出される危険性も指摘されている。
セキュリティベンダーBlueVoyantのオーストラリアおよびニュージーランド担当マネージングディレクター、カシュ・シャルマ氏は、「攻撃がどのように実施されたかの詳細は不明だ」と述べる。今回のように、業務委託先システムの脆弱(ぜいじゃく)性を悪用してデータを盗む攻撃は、最近広がっている手口だ。「自社システムだけではなく、取引先を含むサプライチェーン全体のセキュリティを強化しなければならない」(同氏)
Qantasは今回の攻撃を受け、オーストラリアサイバーセキュリティセンター(ACSC)やオーストラリア情報コミッショナー局(OAIC)、オーストラリア連邦警察(AFP)に通知した。同社CEOのバネッサ・ハドソン氏は、「この事態が不安を引き起こすことを認識している。お客さまは私たちに個人情報を信頼して預けており、その責任を真剣に受け止めている」と述べた。
攻撃の再発防止のために、Qantasは業務委託先システムのアクセス制限を強化する他、システム監視と脅威検出を強化する方針を決めたという。同社によれば、今回の攻撃によってフライトの運行や安全性に影響はない。
Copyright © ITmedia, Inc. All Rights Reserved.
本記事は制作段階でChatGPT等の生成系AIサービスを利用していますが、文責は編集部に帰属します。
TechTarget発 グローバルITピックアップ
TechTargetジャパンの記事の一部で生成AIを補助的に活用し、米国Informa TechTargetの記事を翻訳・編集して国内向けにお届けします。編集部による内容の確認を徹底しています。
この記事の著者
関連記事
新着ホワイトペーパー PR
-
事例
[サイボウズ株式会社] DXに必要な「Dスキル」「Xスキル」を持った人材を育成するには? -
市場調査・トレンド
[サイボウズ株式会社] データで見る、DXが「順調に進む企業」と「つまずく企業」の違い -
製品資料
[サイボウズ株式会社] 賛否が割れがちな「Notesからの移行」 新環境への移行を納得してもらうには? -
事例
[ServiceNow Japan合同会社] 農林中金に学ぶ内製開発 処理効率を約2倍に高めAI活用も加速させた方法とは? -
事例
[ServiceNow Japan合同会社] NTTグループのデジタル変革術、17万人が利用する決裁プロセス刷新の全貌
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
【基本情報技術者試験】「デュプレックスシステム」と「デュアルシステム」の違いは?
-
2
kintoneで実践 製造業のための「見積もり管理」改善のヒント
-
3
「Microsoft一択」で本当にいいのか 知らぬ間にライセンス費用が膨らむ真相
-
4
「VMware離れ」は本当か 3000社がVCF 9にかじを切った現実的な理由
-
5
サーバ約70台をAWSへ ヤナセが移行前にやった「通信要件の可視化」
-
6
脱VMwareの真実:データセンター大手がNutanixを選んだ「コスト以上の理由」
-
7
MS月例パッチが1000件突破 人手不足の情シスを襲う「月1回メンテ」の崩壊
-
8
製造業と金融業で「AI導入」が進まない理由 それぞれが抱える“恐怖”とは
-
9
「AI活用」を掲げた年金刷新が炎上 英政府が大手ITアウトソースを切り捨て「内製回帰」した理由
-
10
急増する「AIはこう言ってる」マン 判断を狂わせる「AI忖度」を防ぐには?
ホワイトペーパーランキング PR
-
1
生成AIのハルシネーションを防止 回答精度を高めるセマンティックレイヤーとは
-
2
AIエージェントで多様な日常業務を効率化するための入門ガイド
-
3
5回聞くだけじゃ足りない? トヨタ式「なぜなぜ分析」の正しい実践方法
-
4
AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
-
5
JR西日本ITソリューションズが「監視業務の属人化」を解消した方法とは?
-
6
「脱Excel」か「Excel快適化」か? 現場にやさしい業務改善の進め方
-
7
インシデント対応工数を約3割削減、東京ガスの事例に学ぶ監視体制刷新のコツ
-
8
マンガで解説:「ゼロトラスト」「SASE」の必要性とメリット
-
9
5分で分かる「セキュア大容量ファイル転送サービス」の機能とメリット
-
10
情報セキュリティ対策早分かりガイド:25の自社診断で弱点と解決策を理解
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー