本文へスキップ
>_ITDITDセキュリティ対策プラットフォーム
tag

個人情報漏洩

このタグの記事 2 件

2026-07-07

宅ふぁいる便 情報漏洩事件(2019)— パスワード平文保管はなぜ致命的か、ハッシュ化の防御

サーバーの脆弱性を突かれて不正アクセスされ、退会済みの顧客を含む約481万件の氏名・メール・ログインパスワード・生年月日などが漏洩した。決定的だったのは、ログインパスワードが暗号化されず『平文』で保管されていたこと=漏れた瞬間にそのまま悪用でき、使い回し先での二次被害(なりすまし)に直結した。あなたの環境では、パスワードを一方向ハッシュ+ソルトで保管し、そもそも不要なデータを持たず、脆弱性を塞ぎ、使い回しに備えることで守る。

2026-07-07

ベネッセ個人情報漏洩事件(2014)— 内部不正はなぜ止められなかったか、最小権限と委託先管理

業務委託先(グループ会社)の派遣システムエンジニアが、正規に与えられたデータベースのアクセス権を使って顧客情報を大量に抜き出し、私用スマートフォンへ転送して名簿業者に売却した。監視ソフトはUSBメモリーへの書き出しは防いでいたが、スマートフォンへの転送(MTP)は防げていなかった。最大約3,504万件が漏洩。あなたの組織では、権限を必要最小限にし、持ち出し経路を“全部”ふさぎ、大量アクセスを検知し、委託先・再委託先まで管理を届かせることで備える。