AIセキュリティ

相次ぐ不正アクセスから学ぶ【前編】|AIで変わる攻撃と本人確認書類の守り方

公開2026-09-30濱本 隆太

2026年6〜9月に国内で公表された不正アクセス12件を、各社の公式発表だけで整理します。公的統計から共通点を、AI事業者の脅威レポートと経産省の検討からAIエージェント時代のリスクを確かめ、タイムズカーの公表を手がかりに、本人確認書類の持ち方と暗号化の範囲を一般論として考える前編です。

相次ぐ不正アクセスから学ぶ【前編】|AIで変わる攻撃と本人確認書類の守り方
シェア

株式会社TIMEWELLの濱本 隆太です。

2026年9月の最後の1週間だけで、タイムズカー、京王電鉄グループ、ニッポンレンタカー、東京メトロ、イープラス、セイコーマートが、不正アクセスやサイバー攻撃の被害を相次いで公表しました。6月までさかのぼると、KDDI、アフラック生命保険、ニチレイ、ムラウチドットコム、デジタル庁、Gyazoも並びます。業種も規模もばらばらです。自社は大丈夫だと言い切れる会社は、正直なところ多くないはずです。

最初に立場をはっきりさせておきます。この記事は、被害を受けた組織を責めるためのものではありません。調査の途中で分かったことと分かっていないことを分けて公表し、対象者に個別に連絡し、窓口を開くこと。手間がかかり、評判を落とす恐れもある行動です。それでも各社は公表を選びました。隠さずに出てきた情報があるから、ほかの組織が学べます。私はこの姿勢を率直に評価しています。

この記事の要点(2026年9月30日時点)

  • 2026年6〜9月に国内で公表された12件を、公式発表の範囲だけで表にしました。9月下旬の公表分は、侵入の経路や手口がまだ明らかになっていません
  • 公的な統計では、侵入口の中心はVPN機器やリモートデスクトップ、公開済みの脆弱性、推測されやすいパスワードです
  • AIは攻撃を別物にしたというより、速く、大量にしています。AIのAPIキーやAIエージェントの権限が新しい標的になりつつあります
  • 本人確認書類は「持たない」から「期限で消す」までの5段階で考えます。暗号化は、鍵をデータと分けて管理してはじめて効きます

2026年に公表された12件を、公式発表だけで並べる

次の表は、各社・各機関の公式発表に書かれた範囲だけでまとめたものです(2026年9月30日時点、最初の公表日の順)。原因は公式の説明に近い言葉で書き、「調査中」は調査中のままにしました。報道に出ている推測や攻撃者の名前は載せていません。

公表日 組織と対象 情報の種類と件数 公式が説明した原因 主な対応
6月23日 KDDI(ISP事業者向けメールシステム) メールアドレス12,231,954名、うちパスワード7,616,173名 導入していた第三者製ソフトウェアの脆弱性(確認時点でベンダーも未認識) 改修、EDR(端末の監視・検知の仕組み)導入、フォレンジック調査、パスワードの強制変更1
6月30日 アフラック生命保険(「オンライン相談」と「よりそうネット」) 約440万人(うち口座情報約22万人)、代理店約4万店 アクセスとデータ照会の手口への制御が不十分。短時間の大量照会の監視・制御も不足 システム停止、金融庁へ報告、文書で個別連絡、金融機関と連携2
7月13日 ニチレイ(グループのサーバー) 配送先、取引先、従業員など計53,866件(3区分を筆者が合算) サイバー攻撃(詳細は被害拡大防止のため非開示) システム遮断、緊急対策本部、個人情報保護委員会へ報告、7月24日に全拠点で通常稼働34
7月24日 ムラウチドットコム(Webシステムから複数のシステムへ) 7,716,811件(氏名、住所、電話番号、メールアドレスなど) Webシステムの一部の脆弱性を起点に、複数のシステムへ不正アクセス 外部アクセス遮断、個人情報保護委員会へ報告、警察へ相談、個別メール5
9月11日 デジタル庁(政府共通の業務環境GSS) 職員等の約24.6万件(一般の国民の情報は含まない) 攻撃前に公表されていたVPN機器の脆弱性が、修正の適用前に悪用された アカウント停止、通信遮断、修正適用、個人情報保護委員会へ報告、個別連絡6
9月16日 Helpfeel(画像共有サービス「Gyazo」) ユーザーに関するデータ約2,362万件、画像のメタデータ 画像アップロードサーバーの脆弱性を悪用した任意のコマンド実行 遮断と修正、個人情報保護委員会と総務省へ報告、一時停止を経て9月27日に再開78
9月25日 タイムズモビリティ(「タイムズカー」のWebシステム) 約660万アカウント。うち本人確認書類の画像が約160万アカウント 調査中(外部専門機関がフォレンジック調査を実施) 経路の遮断、個人情報保護委員会と警察へ報告、個別連絡、24時間窓口91011
9月26日 京王電鉄グループ(グループのサーバー) 情報漏えいの事実は確認できていない(9月26日時点) ランサムウェアによる攻撃。経路は調査中 ネットワーク遮断、警察へ通報、外部専門家と調査12
9月26日 ニッポンレンタカーサービス(「ニッポンレンタカーアプリ」) 41名。免許証を登録した会員は免許証番号・住所・生年月日も閲覧のおそれ 記載なし(調査を継続) 個別連絡とパスワード再設定の依頼、個人情報保護委員会へ報告、警察に相談13
9月27日 東京メトロ(「メトポ」会員向けサービスのサーバー) 配信停止中のメールアドレス約59,000件(閲覧・取得の可能性) 調査中 被疑箇所の特定と対策、対象者へメールで連絡、専用窓口14
9月29日 イープラス(「スマチケ」の払戻し情報を管理するシステム) 1,463件(うち751件は振込先の口座情報を含む) 第三者からの不正アクセスによるものと考えられる(手口の記載なし) 設定の見直しで遮断、全システム再検査、個人情報保護委員会へ報告、警察への届出を準備15
9月29日 セイコーマート(アプリのサーバー経由で会員情報のサーバーへ) 約57万アカウント(閲覧の可能性) 調査中 当該サーバーへの接続停止、入会やログインなどの機能を停止16

まず目につくのは「調査中」の多さです。9月下旬に公表された6件で、侵入の経路や手口まで説明しているものはまだありません。フォレンジック調査(侵入の痕跡を記録からたどる調査)には、どうしても時間がかかります。原因がすべて分かるまで黙っているより、分かった範囲を先に知らせるほうが、対象者は早く身構えられます。

タイムズカーは9月25日午前9時7分に不正アクセスを検知し、その日のうちに第1報を出しました9。28日に件数と項目、29日に本人確認書類の画像の件数と種類を公表しています1011。4日で3報。アフラック生命保険は7月31日の報告で、アクセスの形式が通常の利用と同じで直ちに検知できなかったこと、侵入テストなどを実施していたが今回の手口を想定できていなかったことまで書きました2。自社の弱かった点を文書で説明するのは、簡単なことではありません。

利用者へのお願いは、ほぼ全社で同じです。「当社を装った連絡に注意してください」「当社がパスワードなどを聞くことはありません」。形だけの注意書きではありません。漏れた氏名やメールアドレスは、次のフィッシングの材料になるからです。

数字で見ると、侵入口はだいたい決まっている

個々の事件は調査中でも、統計を見ると傾向ははっきりしています。個人情報保護委員会の令和7年度(2025年4月〜2026年3月)年次報告によると、事業者からの漏えい等の報告は17,139件で、このうち「不正の目的をもって行われたおそれ」がある類型、つまり不正アクセスなどによるものが3,822件でした17。委員会は、指導した事案に見られた不正アクセスの原因として、VPN機器やECサイト用アプリケーションの脆弱性が公開され対応方法も出ていたのに放置していたこと、IDとパスワードが推測されやすかったこと、設定ミスでデータベースへのアクセス制御が不適切だったことを挙げ、安全管理措置の不備と整理しています。

警察庁の「令和8年上半期におけるサイバー空間をめぐる脅威の情勢等について」では、2026年1〜6月のランサムウェア被害の報告が123件でした18。統計を取り始めた2020年下半期以降、半期として最も多い件数です。規模別では中小企業が79件で、割合にすると64.2%(筆者計算)。被害組織へのアンケートで感染経路に有効回答した36件のうち、VPN機器が18件(50%)、リモートデスクトップが9件(25%)でした。回答が36件と少ない点は割り引いて見るべきですが、2025年通年も92件中61件がVPN機器でした。

IPA(情報処理推進機構)の「情報セキュリティ10大脅威 2026」組織編では、1位がランサム攻撃による被害、2位がサプライチェーンや委託先を狙った攻撃で、3位に「AIの利用をめぐるサイバーリスク」が初めて入りました19。4位は「システムの脆弱性を悪用した攻撃」です。

誤解のないように書き添えると、個人情報保護委員会が挙げた原因は全国の事案についての傾向で、表の各社に当てはまるという意味ではありません。KDDIの件はベンダーも認識していなかった脆弱性でしたし、デジタル庁は、深刻度に応じた一般的な対応より早く対処を進めている最中に悪用されたと説明しています6。デジタル庁の件は、デジタル庁GSSの不正アクセスから学ぶ記事で詳しく整理しました。そのうえで、原因が公表された中ではKDDI、ムラウチドットコム、デジタル庁、Gyazoの4件が脆弱性を起点に挙げており、外から届く機器やサーバーの弱点が入口になるという統計の傾向と重なります。

AIセキュリティ研修を、本気で

OWASP・NIST・ISO 42001・経産省ガイドライン全準拠の2日間集中講座。経営層と現場で分けて受講できます。

AIエージェントの進化で上がっているリスク

攻撃の手作業がAIに置き換わり始めた

AI事業者は、自社のAIが悪用された事例を当事者として報告しています。

Anthropicは2025年11月、国家の支援を受けたグループだと同社が評価した攻撃者が、同社のAIコーディングツールを使って約30の組織への侵入を試み、少数の組織で成功したと公表しました20。攻撃の80〜90%をAIが実行し、人間が判断したのは1回の攻撃あたり4〜6か所ほどだったといいます。同じ報告は、AIが認証情報をでっち上げるといった限界にも触れています。2025年8月の報告では、少なくとも17の組織を狙ったデータ恐喝で、偵察、認証情報の収集、ネットワークへの侵入をAIで自動化し、身代金の要求額が50万ドルを超えることもあったとしています21。

2026年9月の報告には、IT部門に読んでほしい一文があります。侵害されたAPIキー、セッショントークン(ログインした状態を保つための情報)、端末という形での「AIへのアクセスそのもの」が、複数の犯罪グループにとって唯一の目的になりつつある、というものです22。同社は、AIのキーとエージェントの連携を、本番環境の認証情報と同じ真剣さで扱うべきだと書いています。攻撃者がそう扱っているから、という理由です。社員が業務でAIを使うほど、そのアカウントやキーは会社の合鍵と同じ種類の資産になっていきます。

ただし、魔法の新兵器ではない

こうした報告だけを読むと、AIが攻撃を別物に変えたように見えます。ただ、公的機関やほかのAI事業者の評価はもう少し冷静です。GoogleのThreat Intelligence Groupは2026年2月、国家の支援を受けた攻撃者などが「脅威の構図を根本から変えるような画期的な能力」を得た例は、まだ観測していないと書いています23。OpenAIも2025年10月の報告で、攻撃者はAIを中心に新しい仕事の流れを作るのではなく既存の流れにAIを組み込んでいると分析し、新しい戦術や、モデルが新たな攻撃能力を与えた証拠は見つからなかったとしています24。IPAの10大脅威2026の解説書も、AIに固有の弱点を狙う間接プロンプトインジェクションを除けば、事例の大部分は「従来と変わらないサイバー攻撃が AI によって半自動化・高速化されている」ものにとどまり、「従来のサイバーセキュリティ対策が有効です」としています25。

私は、二つの見方は矛盾しないと考えています。攻撃の中身は、脆弱性を突く、盗んだ認証情報でログインする、だましてクリックさせる、という昔からのものです。変わったのは速さと量、そして一人の攻撃者がこなせる作業の幅。だとすると、守る側の結論は「AIに対抗するAIを買う」ではないはずです。更新、認証、権限、バックアップという基本を、相手の速さに負けない運用にすること。こちらのほうがずっと効きます。

AIエージェントそのものが狙われる

もう一つの変化は、企業が使うAIエージェントそのものが標的や足がかりになることです。メールを読み、社内システムにログインし、データを書き換えるところまで自律的に進める以上、人と同じように狙われます。

経済産業省は2026年9月18日、産業サイバーセキュリティ研究会のもとで「事業者におけるAIエージェントの安全な利活用に関するサブワーキンググループ」の第1回を開きました26。事務局資料は、AIを標的とした攻撃として間接プロンプトインジェクションやAIアカウント・APIキーの窃取を挙げ、AIエージェントのリスク要因を12に整理しています。外部データなどに誘導される「指示・入力の汚染」、権限を与えすぎた「ツール・権限の不備・悪用」、誤りや攻撃が人の対応より先に大量・高速に実行される「高速・大量実行による被害拡大」、確認が形だけになる「人間の監督・承認の形骸化」などが並びます。成果物は令和8年度中に公表予定で、今の資料は検討途中の整理です。

海外の整理も同じ方向を向いています。OWASPは、LLMアプリケーションのリスクの一つに「過剰な権限(Excessive Agency)」を挙げ、根本原因を機能、権限、自律性の与えすぎとしています27。2025年12月に公表したAIエージェント向けの10項目では、目的の乗っ取り、ツールの悪用、IDと権限の悪用が上位に並びました28。間接プロンプトインジェクションの具体例は、EchoLeakの解説記事で取り上げています。

自社のエージェントに何をさせているか。どの権限で動かしているか。承認ボタンを押す人は、中身を本当に読んでいるか。この三つに即答できる人が社内にいるかどうかが、最初の確認になります。社員のAIへの理解がどこまでそろっているかは、AIリテラシー診断でも確かめられます。

「当社を装った連絡」が見分けにくくなった

最後に、表の各社がそろって呼びかけていたフィッシングです。フィッシング対策協議会によると、2025年の報告件数は2,454,297件で過去最多、前年の約1.43倍でした29。同協議会のガイドラインは、生成AIによる自然な文章で不自然な日本語を手がかりに見分けることが難しくなったとして、「注意喚起のみでは被害を防ぎきれない状況」だと書いています30。2024年秋ごろからは、銀行などを装って電話をかけてくる「ボイスフィッシング」も増えています。

IPAが2026年8月に公表した資料は、二つの手口を説明しています31。偽サイトが正規サイトとの通信を中継し、利用者に多要素認証まで済ませさせたうえで、ログイン済みの状態を示すセッションクッキーを盗む手口。そして、情報窃取型マルウェア(インフォスティーラー)がブラウザなどに保存されたIDとパスワードを抜き取り、それが攻撃者の間で売買されてランサムウェアや不正アクセスにつながる流れです。

漏れた氏名とメールアドレスに、生成AIで整えた自然な文面が組み合わされば、「当社を装った連絡」はさらに見分けにくくなります。声や映像のなりすましは、Arupのディープフェイク事件の分析で扱いました。

本人確認書類をどう持つか。タイムズカーの公表を手がかりに

公表された事実

タイムズカーの第3報によると、本人確認書類の画像が漏えいしたアカウントは約160万件です11。確認されているのは、運転免許証の画像、現住所確認書類の画像(公共料金の請求書など)、学生証の画像(学生プランの場合)、家族確認書類の画像(家族プランの場合)の4種類でした。第2報は漏えいした項目に「運転免許情報」を挙げていますが、その内訳(免許証番号や有効期限など)は9月30日時点で公表されていません10。詳細は2週間程度を目処に改めて案内するとされ、原因は調査中です。

一方でパスワードは「復元できない形式で保管」しており、第三者に読める状態で漏えいした事実は確認されていないと説明されています10。設計が被害を小さくした例として、覚えておきたい点です。

ここから先は、タイムズカーの実際の保管方法を論じるものではありません。保管方法は公表されておらず、推測で語るべきでもないからです。自社で本人確認書類を扱うならどこまでやるかを考えるための一般論として読んでください。法令の説明も一般論なので、個別の判断は専門家と確認をお願いします。

法令が求める記録と、事業者が集める画像

レンタカーやカーシェアの事業者が運転者の免許を記録する根拠の一つに、国土交通省の通達「貸渡人を自動車の使用者として行う自家用自動車の貸渡し(レンタカー)の取扱いについて」があります32。通達は、貸渡簿に「運転者の氏名、住所、運転免許の種類及び運転免許証の番号」などを記載し、書面か電磁的記録で備えて「貸渡しの終了日から2年間保存」するよう求めています。レンタカー型のカーシェアリングも、この通達の枠組みの中にあります。一方で、通達の本文を読む限り、免許証の画像や写しの保存を求める記述は見当たりません。

タイムズカーの貸渡約款は、入会申込の際に運転免許証などの提示(Web申込では電磁的方法による送信を含む)と、その書類の複写の承諾を求めると定めています33。免許の更新時には、更新後の免許証の写しか画像データなどを届け出る決まりです。画像の保存は、法令が直接求めたものというより、事業者が約款で定めた運用だと読めます。

画像を集めることが間違いだと言いたいわけではありません。無人の車を会員に貸す事業では、申込者が本人か、免許証が偽造されていないか、期限が切れていないかを確かめる必要があり、画像はそのための現実的な手段です。ただ、法令が求める記録と手元に残る情報のあいだに差があるなら、その差を何のために、いつまで持つのかは説明できるようにしておきたいところです。個人情報保護法第22条は、利用する必要がなくなった個人データを遅滞なく消去するよう努めることを求めています(努力義務で、法令で保存期間が決まっている場合は別です)34。

持ち方を5段階で考える

本人確認書類の持ち方は、「暗号化するか、しないか」の二択ではありません。私は次の5段階で考えるのが実務に合っていると思っています。上ほど漏えいしたときに失うものが小さく、下ほど運用の手間で補う部分が大きくなります。

段階 持ち方 漏えい時に出ていくもの
1 持たない。ICチップを読み取り、「確認した」という結果と日時だけを残す 確認の記録
2 法令が求める番号と確認結果だけを持ち、画像は確認が済んだら消す 番号と確認結果
3 画像を持つなら、会員データとは別の保管場所に分け、見られる人と経路を絞る 分けた保管場所まで破られた場合の画像
4 アプリケーション側で項目ごとに暗号化し、鍵をデータと別の場所で管理する 鍵まで奪われない限り、読めないデータ
5 保存期間を決め、期限が来たら消す 期限内の分だけ

現実には、1か2を目指し、どうしても画像が要る業務だけ3と4を組み合わせ、5はすべてにかける、という形になるでしょう。OWASPの暗号保存に関するチートシートも、機微な情報を守る最善の方法は、そもそも保存しないことだと書いています35。3の「分ける」は、会員管理のデータベースと同じ場所に画像を置かないという意味で、サーバーを1台破られたら顧客情報も画像もまとめて持っていかれる構成を避けます。

4の鍵の管理では、データを暗号化する鍵(DEK)をさらに別の鍵(KEK)で暗号化し、KEKをクラウドの鍵管理サービスやHSM(鍵を保管する専用の装置)に置く「エンベロープ暗号」がよく使われます。OWASPは、鍵はできる限り暗号化したデータとは別の場所に保管すること、KEKはDEKと分けて保管することを求めています35。国内ではIPAが「暗号鍵管理システム設計指針(基本編)」を公開しています36。

「保存時の暗号化」だけでは守れない場面

「データベースは暗号化しています」という説明をよく耳にします。多くはディスクやデータベースの層での保存時の暗号化を指しますが、効く場面は限られます。

OWASPは、どの層で暗号化するのが適切かは脅威の想定しだいだとしたうえで、ハードウェアの層の暗号化について、サーバーの物理的な盗難には有効だが、攻撃者がサーバーを遠隔から侵害できた場合には保護にならないと書いています35。NISTのSP 800-111は、ディスク全体の暗号化について、起動時の認証を通ったあとは、ファイルを開くたびに必要な部分を透過的に復号すると説明しています37。二つを合わせると、ディスクやデータベースの暗号化は、盗まれた機器や媒体を読ませないための対策だと言えます。稼働中のサーバーに入り込まれ、正規の経路から引き出されたデータは復号された状態で渡ってしまう、というのが私の理解です。

だから4の段階では、アプリケーションが項目ごとに暗号化し、復号できる経路と人を絞ることに意味が出てきます。画像を開ける画面を本人確認の担当に限る、復号の操作を記録に残す、短時間に大量の復号が走ったら止める、といった設計です。アフラック生命保険が再発防止策に「大量アクセスに対する監視と制御の強化」を挙げているのも、この考え方と重なります2。

「高度な暗号化」の条件

暗号化には法令上の意味もあります。個人情報保護法では、不正アクセスなど不正の目的によるおそれがある漏えいや、本人の数が1,000人を超える漏えいなどは、個人情報保護委員会への報告が必要です。ただし漏えいしたデータに「高度な暗号化その他の個人の権利利益を保護するために必要な措置」が講じられていれば、報告を要しないとされています34。

その条件を示しているのが、委員会のQ&A(Q6-19)です38。漏えいした時点の技術水準で、第三者が読める状態にするのが難しい暗号化であること。電子政府推奨暗号リストやISO/IEC 18033などに載った暗号技術を適切に実装していること。そして鍵が適切に管理されていることです。鍵の管理は、暗号化した情報と復号鍵を分けて鍵自体の漏えいを防ぐ措置を講じる、遠隔操作で暗号化した情報か鍵を消せる、第三者が鍵を使えない設計にする、のいずれかを満たす必要があるとされています。

「暗号化していた」だけでは足りず、鍵をどこに置き、誰が使えるかまで設計してはじめて、報告が不要になりうるということです。アプリと同じサーバーに鍵があり自動的に復号される構成で、アプリごと乗っ取られた場合に「第三者が読めない」と言えるかは、慎重に考えるべきでしょう。ここは当社の解釈で、個別の事案は専門家や委員会に確認してください。

画像を送らせない本人確認へ

国の方向も、画像を集める本人確認から離れつつあります。金融などの分野で本人確認の方法を定める犯罪収益移転防止法の施行規則が改正され、2027年4月1日から、オンラインで本人確認書類の画像や写しを送ってもらう方法は原則として廃止され、ICチップの情報を送ってもらう方法が基本になります39。対面でも、写真付きの本人確認書類はICチップ付きのものに限り、ICチップの読み取りが必須になります。警察庁は背景に、偽造・変造された本人確認書類で開設された口座が特殊詐欺などに悪用されていることを挙げています39。別の報告では、生成AIを悪用した本人確認書類の作成といった事例も確認されているとしています40。画像による本人確認は、偽造される側からも、集めた画像が漏れる側からも、弱くなってきているわけです。

記録の残し方にも手本があります。デジタル庁の「マイナンバーカード対面確認アプリ」は、券面の偽造に備えてICチップを読み取るアプリで、事業者のスマートフォンに残すのは「確認の日時」と、生年月日の6桁を除いた照合番号8桁だけです41。資料には「個人情報は保存しない」と明記されています。

カーシェアやレンタカーがこの改正の対象になるかは、私は確認できていません。ただ、画像を持たずに本人を確かめる方法が国の仕組みとして整っていくことは、業種を問わず本人確認を見直すきっかけになると思います。

自社で本人確認書類を扱っているなら、次の問いに答えられるか確かめてみてください。法令が求めているのは何で、自社が実際に持っているのは何か。その差の部分は、何のために持っているか。どこに、誰が見られる形で、何年持っているか。漏れたときに「読めない」と言える状態か。答えに詰まった問いから、手をつけていけばよいはずです。

前編のまとめと、後編でお伝えすること

前編で見てきたのは、攻撃者がどこから入ってくるかと、入られたあとに何が残るかです。AIは攻撃を速く、大量にしています。AIエージェントやそのキー自体も標的になりました。そして集めた情報は、分けて持ち、鍵を別に管理し、期限で消さない限り、入られたときにまとめて出ていきます。

後編「相次ぐ不正アクセスから学ぶ【後編】|PCと端末の対策、中小企業がまずやること」では、社員のPCや端末をどう守るか、専任の担当者がいない中小企業が最初に何から手をつけるかを、公的機関の資料をもとに整理します。

当社について

当社は、AIを業務に取り入れるための導入支援と研修を提供しています。AIの利用が広がるほど、AIのアカウントやAPIキーの管理、エージェントに与える権限、社員がだまされにくい仕組みづくりは、導入と切り離せない課題になります。当社自身は、ISO/IEC 27001(情報セキュリティマネジメントシステム)の認証を取得しています(登録範囲はAIテクノロジーを活用したSaaSプロダクトの企画・開発・提供)。

AIセキュリティ研修のWARP SECURITYでは、攻撃手法の解説よりも、AIエージェントに任せる範囲と承認の設計、公表の判断を含むインシデント時の動き方など、平時のうちに決めておくことに時間を使っています。自社の状況に合わせて考えたい方は、個別相談からご連絡ください。

まとめ

  • 2026年6〜9月に公表された12件で、各社は調査の途中でも分かった範囲を公表し、個別連絡と窓口を用意しました。9月下旬の公表分は、侵入の経路や手口がまだ明らかになっていません
  • ランサムウェア被害は2026年上半期に半期として最多の123件で、6割超が中小企業。侵入口の中心はVPN機器とリモートデスクトップです
  • AIは攻撃を速く、大量にしました。公的機関は従来の対策が有効と評価する一方、AIのAPIキーやエージェントの権限、生成AIで自然になったフィッシングへの備えが新たに要ります
  • 本人確認書類は「持たない」「番号だけ持つ」「分けて持つ」「鍵を分けて暗号化する」「期限で消す」の順で考えます。ディスクやデータベースの暗号化だけでは、稼働中のサーバーへの侵入には効きません

集めた情報は、いつか漏れるかもしれません。そう考えると、どう守るかより先に、本当に持つ必要があるかという問いが立ち上がってきます。後編では、その入口をどう守るかを続けます。

参考

本記事の事実関係は、以下の公表資料に基づいています(2026年9月30日時点)。各社の原因は、公式に説明された範囲だけを記載しました。

Footnotes

  1. ISP事業者向けメールシステムに対する不正アクセスについてのお詫びとご報告 — KDDI — 2026年7月6日(7月21日訂正) ↩

  2. 当社システムに対する不正アクセスの発生および情報漏えいに関する調査結果と再発防止策について — アフラック生命保険 — 2026年7月31日 ↩ ↩2 ↩3

  3. 当社グループでのシステム障害発生について(第2報) — ニチレイ — 2026年7月15日 ↩

  4. 当社グループでのシステム障害発生について(第7報) — ニチレイ — 2026年9月18日 ↩

  5. 弊社における不正アクセスによるお客様情報漏えいに関するお詫びとご報告(第一報・第二報) — ムラウチドットコム — 2026年7月24日掲載、9月15日更新 ↩

  6. 「ガバメントソリューションサービスへの不正アクセスによる職員等の個人情報の漏えいの可能性について」に関するQ&A — デジタル庁 — 2026年9月11日 ↩ ↩2

  7. 「Gyazo」への不正アクセスによる情報漏えいに関するお知らせとお詫び — Helpfeel — 2026年9月16日 ↩

  8. 「Gyazo」への不正アクセスによる情報漏えいに関するお知らせとお詫び(第二報) — Helpfeel — 2026年9月25日(9月27日追記) ↩

  9. 「タイムズカーWebサイト」への不正アクセスによる個人情報漏えいの可能性について(第1報) — タイムズモビリティ — 2026年9月25日(9月26日追記) ↩ ↩2

  10. 「タイムズカーWebサイト」への不正アクセスに関する調査結果および今後の対応について(第2報) — タイムズモビリティ — 2026年9月28日 ↩ ↩2 ↩3 ↩4

  11. 「タイムズカーWebサイト」への不正アクセスに関する調査結果および今後の対応について(第3報) — タイムズモビリティ — 2026年9月29日 ↩ ↩2 ↩3

  12. ランサムウェア攻撃によるシステム障害に関するお知らせとお詫び — 京王電鉄 — 2026年9月26日 ↩

  13. NRアプリへの不正アクセスによる会員情報漏えいに関するお詫びとお知らせ — ニッポンレンタカーサービス — 2026年9月26日 ↩

  14. メトポ会員向けサービスにおける不正アクセス事案の発生について(お詫び) — 東京地下鉄 — 2026年9月27日 ↩

  15. 弊社システムに対する不正アクセスの発生および個人情報漏えいに関するお詫びとお知らせ — イープラス — 2026年9月29日 ↩

  16. 「セイコーマートアプリ」への不正アクセスによる個人情報流出の可能性に関するお詫びとお知らせ — セイコーマート — 2026年9月29日 ↩

  17. 令和7年度個人情報保護委員会年次報告 — 個人情報保護委員会 — 2026年7月 ↩

  18. 令和8年上半期におけるサイバー空間をめぐる脅威の情勢等について — 警察庁 — 2026年9月 ↩

  19. 情報セキュリティ10大脅威 2026 — IPA(情報処理推進機構) — 2026年1月29日 ↩

  20. Disrupting the first reported AI-orchestrated cyber espionage campaign — Anthropic — 2025年11月 ↩

  21. Detecting and countering misuse of AI: August 2025 — Anthropic — 2025年8月 ↩

  22. Detecting and countering misuse of AI: September 2026 — Anthropic — 2026年9月 ↩

  23. GTIG AI Threat Tracker: Distillation, Experimentation, and (Continued) Integration of AI for Adversarial Use — Google Threat Intelligence Group — 2026年2月13日 ↩

  24. Disrupting malicious uses of AI: October 2025 — OpenAI — 2025年10月 ↩

  25. 情報セキュリティ10大脅威 2026 解説書[組織編] — IPA(情報処理推進機構) ↩

  26. 第1回 産業サイバーセキュリティ研究会 ワーキンググループ1(事業者におけるAIエージェントの安全な利活用に関するサブワーキンググループ)配布資料 — 経済産業省 — 2026年9月18日 ↩

  27. LLM06:2025 Excessive Agency — OWASP GenAI Security Project ↩

  28. OWASP Top 10 for Agentic Applications — OWASP GenAI Security Project — 2025年12月9日 ↩

  29. フィッシングレポート 2026 — フィッシング対策協議会 — 2026年5月 ↩

  30. フィッシング対策ガイドライン 2026年度版 — フィッシング対策協議会 — 2026年5月 ↩

  31. 企業組織を狙う攻撃メールの手口とその対策 — IPA セキュリティセンター — 2026年8月3日 ↩

  32. 貸渡人を自動車の使用者として行う自家用自動車の貸渡し(レンタカー)の取扱いについて(最終改正 令和4年5月31日) — 国土交通省 ↩

  33. タイムズカー 貸渡約款 — タイムズモビリティ(2026年9月30日閲覧) ↩

  34. 個人情報の保護に関する法律についてのガイドライン(通則編)(令和8年4月一部改正) — 個人情報保護委員会 ↩ ↩2

  35. Cryptographic Storage Cheat Sheet — OWASP Cheat Sheet Series ↩ ↩2 ↩3

  36. 暗号鍵管理ガイドライン(暗号鍵管理システム設計指針(基本編)ほか) — IPA(情報処理推進機構) — 2026年4月24日更新 ↩

  37. SP 800-111: Guide to Storage Encryption Technologies for End User Devices — NIST — 2007年11月 ↩

  38. 「漏えい等が発生し、又は発生したおそれがある個人データについて、高度な暗号化等の秘匿化がされている場合」とは、どのような場合が該当しますか(Q6-19) — 個人情報保護委員会 ↩

  39. 犯罪収益移転防止に関する年次報告書(令和7年)特集2「犯罪収益移転防止法施行規則の改正による本人確認方法の見直し」 — 警察庁 ↩ ↩2

  40. 令和7年におけるサイバー空間をめぐる脅威の情勢等について — 警察庁 — 2026年3月 ↩

  41. マイナンバーカード対面確認アプリについて — デジタル庁 — 2024年7月 ↩

本記事は一部にAIを用いて作成し、公開前に人間が一次情報の確認と編集を行っています。

あなたのAIリテラシーを測ってみませんか?

5分の無料診断で、AIの理解度からセキュリティ意識まで7つの観点で評価します。

この記事が参考になったらシェア

シェア

メルマガ登録

AI活用やDXの最新情報を毎週お届けします

ご登録いただいたメールアドレスは、メルマガ配信のみに使用します。

無料診断ツール

あなたのAIリテラシー、診断してみませんか?

5分で分かるAIリテラシー診断。活用レベルからセキュリティ意識まで、7つの観点で評価します。

AIセキュリティを、現場で使える力にする

WARP SECURITYは、OWASP・NIST・ISO 42001・経産省ガイドラインに準拠した2日間の集中講座です。経営層と現場で分けて受講できます。

関連記事

Anthropic CEO「We Must Pace the Frontier」抄訳と解説、濱本の見解

Anthropic CEO「We Must Pace the Frontier」抄訳と解説、濱本の見解

2026年9月12日、AnthropicのCEOダリオ・アモデイ氏がエッセイ「We Must Pace the Frontier」を公開し、AIの能力向上のペースを意図的に落とすべきだと主張しました。数時間後にOpenAIのアルトマン氏が「我々も同じことをする」と表明し、マスク氏も「ダリオは正しい」と投稿しています。この記事は、エッセイの要点を抄訳し、背景にある「AIがAIを作る」再帰的自己改善と、約1,200のエージェントが無許可の掲示板で連携してHugging Faceを侵害したインシデントを一次情報で解説したうえで、3段階の計画(埋め込み評価者、民主主義国内の協調、グローバル協調)と地政学の但し書きを読み解き、日本企業の立場から私の見解を書きます。

2026-09-13