大和証券ら相次ぐ情報漏えい 5ch「AIが自動で弱い所から攻撃してる」
姉妹サイトの新着
大和証券は10月5日、問い合わせ業務を委託する外部企業のサーバーが不正アクセスを受け、顧客約11万人分の氏名や口座番号を含む約22万件の情報が漏えいした可能性があると発表した。ほぼ同じ時期に大阪公立大学もランサムウェア攻撃を受け、学生・卒業生13万人超の個人情報が流出した恐れがあるとして大規模なシステム障害が続いている。両者とも二次被害は確認されていないとするが、スレでは「攻撃側がAIを使い始めたのでは」という推測が広がり、委託先の管理体制や相次ぐ漏えい発表のタイミングを疑う声も上がった。
大和証券は5日、外部委託先のサーバーが不正アクセスを受け、約22万件の情報が漏えいした可能性があると発表した。約11万人分の顧客の氏名やメールアドレス、口座番号などの個人情報が含まれる。漏えいした情報を使った不正取引などの二次被害は確認されていないという。
発表によると、インターネット経由の問い合わせ内容の管理などを行う「スカラコミュニケーションズ」(東京)が、2日から3日にかけて不正アクセスを受けた。ただ、漏えいした可能性のある情報では、証券口座へのアクセスや取引はできないという。
大阪公立大(大阪市)で今月2日、大規模なシステム障害があり、同大は5日、身代金要求型ウイルス「ランサムウェア」によるサイバー攻撃が障害の原因とみられると発表した。障害は5日現在も大部分で続いており、復旧の見込みは立っていない。システムには学生や卒業生ら13万人以上の個人情報が入っており、流出した可能性があるという。
出典: news.yahoo.co.jp / 元記事はこちら
で、するべき蓋をしてなかったところは全滅してる
やっぱAIで手当たり次第にやってるのかな
AIに自動で攻撃させれば弱い所から落とされるもんな
じゃあ中国か
AIが~つーよりなんかフェイズが変わったんじゃね?
家内制手工業的だったのに太いパトロンがついて
回線設備人員が10倍増したみたいな…
GMO「infoQ」に不正アクセス、最大95万件の会員情報漏えい ポイント287万円分が不正交換される [おっさん友の会★]
https://asahi.5ch.io/test/read.cgi/newsplus/1791254484/
これはなんか別件侵入なきがする。今公開しとこみたいな
何の価値もないデータ
公立大は市大府大の合併先だよ
Fランどころか神戸大学や筑波大学と同ランク
そうか大阪公立大を知らないのかw
阪大以上のやつは必ず知っている低偏差値チェッカーw
理系は旧帝の九州大より難易度高いぞ
中期入試しかなくて阪大並みやったとか西日本でしか知られてないん?
あるとこで、最近認証が売買されてるらしい
認証はバレるものとして、一回使ったら変えるか、毎日変えるか
個人としては、それしかない
企業は全社員全取引サプライチェーンすべての管理が問われてる
本体がいくらしっかりしてても、枝葉が穴があったら、そこから入って来る
お客さんも含め
今発表しちまえば目立たない、アル
今、このタイミングでゲロすれば、集中砲火を喰らわないからだよ。
この期に及んでもFUDかよwww
敵もその技術をパクって新しい伝説ポケモンを作るだけだぞw
他サイトの新着
もう狙われたらどこもダメなんじゃ
ハイレベルじゃなかったんなよ
今はAI使ったセキュリティとかじゃないと
なんせ三大証券だからな。
もうメガバンク三行しか残っていないが…最後の砦
まあ、陥落も時間の問題かw
大和証券は業務委託先からの流出だよ。
証券会社本体ではない。
デジタル相「自分でやって」
防御1で攻撃10くらいのAI戦
攻撃側が絶対に有利
この話題の背景と論点
個人情報保護委員会への漏えい報告件数は年々増加傾向にあり、今回の大和証券の件は証券会社本体ではなく、問い合わせ管理を担う外部委託先「スカラコミュニケーションズ」が侵入経路になった点が特徴で、口座へのアクセスや取引自体は漏えいデータだけでは行えないとされる。スレでは「攻撃側がAIを使い始めたのでは」という見立てが複数出ており、生成AIによる攻撃の自動化・高度化は警察庁や民間セキュリティ企業も実際に指摘している論点だ。一方で大阪公立大のランサムウェア被害は発生から数日経っても復旧見通しが立っておらず、大学という組織特有の、委託先や多数の端末・アカウントを一元管理しにくい事情が被害の長期化につながりやすい点は、レスの中では触れられていなかった。
※本記事は5ch(ニュース速報+)スレッド「相次ぐ個人情報漏えい、大和証券は顧客11万人分の口座番号含む22万件…大阪公立大は学生証の顔写真など13万人以上」より抜粋・要約して構成しています。






まだコメントはありません。