不正アクセスのニュースが、ここ最近とても増えています。2026年10月6日には、古川デジタル相が記者会見で「自分の情報は自分で守るという意識を持ってほしい」と呼びかけました。大和証券など民間企業への不正アクセスが相次ぎ、氏名や住所、パスワード、クレジットカード情報、運転免許証までが流出しうる状況だからです。
大臣が挙げた対策は、パスワードの使い回しをやめること、多要素認証を使うこと、不審なメールやSNSに注意することの3つ。どれも大切ですが、正直それだけでは足りません。セキュリティの現場にいる私が、普段から実践している自衛の考え方を、もう一歩踏み込んでまとめました。特別な道具は不要で、今日から始められることが中心です。
この記事でわかること
- 直近1年で相次ぐ情報漏洩の実例(焼肉きんぐ・タイムズ・アサヒなど)
- 「減らす・固める・使い分ける」で考える自衛の基本
- 電話番号・住所・本人確認書類など、情報別の守り方
他人事ではない。直近1年の情報漏洩(公表事例)
まず、これが今まさに起きていることです。直近1年だけでも、名前を知っている企業の漏えいが、相次いで公表されました。いずれも各社の公表にもとづくもので、件数は公表時点の数字、調査中のものは「可能性」「おそれ」と表記しています。
| 公表時期 | 対象 | 概要 |
|---|---|---|
| 2026年10月 | 焼肉きんぐ(物語コーポレーション) | 公式アプリの会員情報 約1,079万件が漏えい(アプリ会員のほぼ全員)。氏名・連絡先など。パスワードは対象外と公表。会員管理システムへの不正アクセス |
| 2026年10月 | 大和証券(外部委託先経由) | 約11万人分の顧客情報が漏えいの可能性。氏名・メールアドレス・口座番号など。パスワードは影響なしと公表。委託先への不正アクセス |
| 2026年10月 | GMOグループのアンケートサイト「infoQ」 | 最大 約95万件(948,498件)の個人情報漏えいのおそれ。氏名・メールアドレスなど。不正アクセス |
| 2026年9月 | タイムズカー(パーク24) | 会員情報 約660万件が漏えい。運転免許証の画像なども対象。クレジットカード情報は含まれず。不正アクセス |
| 2026年7月 | ニチレイ | 不正アクセスによりシステム障害。冷凍食品の出荷などに影響し、情報漏えいの可能性も調査(ランサムウェアの可能性が指摘) |
| 2025年9月 | アサヒグループホールディングス | ランサムウェア攻撃でシステム障害。取引先や従業員の情報など、漏えいの可能性は最大 約229万件(確認分は約11万5,000件と公表) |
| 2025年(春以降) | 楽天証券ほかネット証券 | フィッシング経由の不正アクセスで証券口座が乗っ取られ、勝手に株取引される被害が相次ぐ。楽天証券や野村証券などで報告。楽天証券は補償方針を公表 |
注目したいのは、焼肉きんぐや大和証券のように「パスワードは対象外」だったケースがあることです。裏を返せば、パスワードの使い回しをやめ、多要素認証を使うだけで、守れる範囲は確実に広がります。一方で、タイムズのように運転免許証の画像まで漏れる例もあり、「自分が何を預けているか」を意識することが大事です。
そもそも、個人情報が漏れると何が困るのか
守り方の前に、何が困るのかを押さえておきます。困りごとが分かると、守る優先順位が見えてきます。
- 電話番号が漏れる → 迷惑電話やSMS、詐欺の入口になる
- 住所が漏れる → DM、不審な荷物、訪問による被害につながる
- 本人確認書類(マイナンバー・運転免許証)が漏れる → なりすまし、口座や契約の不正利用に使われる
「全部が怖い」と身構えるより、自分にとって実害が大きいものから守る、と考えると動きやすいです。
まずは「減らす」。守る対象そのものを小さくする
いちばん効くのは、守る対象を減らすことです。預けている情報が少ないほど、漏れる窓口も減ります。
- 使っていないサービスは解約する。アカウントが残っているだけで、漏えいの入口になります。
- 休眠口座や、使っていないクレジットカードは解約する。
- マイナンバーカードや運転免許証は、解約はできないので、必要以上に持ち歩かない。使う日だけ持つ。
次に「固める」。パスワードと機器の基本
残すものは、しっかり固めます。ここは手間の割に効果が大きいところです。
- 変えられるパスワードは、定期的に強固なものへ。使い回しをやめ、パスワード管理アプリで長く複雑なものにする。大臣も真っ先に挙げた基本です。
- 可能なものは多要素認証(二段階認証)を有効にする。パスワードが漏れても、もう一枚の壁になります。
- 古い機器やサポートの切れたソフトは、定期的に買い替える。更新が止まった機器は、穴になりやすいからです。
情報別の、具体的な守り方
ここからは、情報の種類ごとに具体策を挙げます。
電話番号
- 固定電話が不要なら解約する。
- 携帯には迷惑電話・詐欺対策アプリを入れると、迷惑電話がかなり減る(例:トレンドマイクロの無料アプリ「詐欺バスターLite」など)。
- 知らない番号からの電話には、すぐ出ない。留守電を残さない相手には折り返さない。
住所
- 心当たりのないDMは、安易に開かない。
- 不審な荷物は開けない。
- インターホンのカメラや小窓で、相手を必ず確認する。
- 戸締りを徹底する。
本人確認書類(マイナンバー・運転免許証)
- 必要なとき以外は持ち歩かない。
- コピーを安易に渡さない。提出先と用途を確認してから渡す。
買い物は「出どころ」を見る。怪しいサイトに情報を預けない
意外と見落とされるのが、買い物での情報の預け先です。出どころのはっきりしない激安通販サイトでは、安易に買い物をしないほうが無難です。
TemuやSheinなど名前の挙がるサイトも含め、カード情報や住所を預ける前に、信頼できる相手かを一度立ち止まって考える。不安なら、プリペイドなど使い切りに近い決済や、信頼できる大手に絞るのも手です。
SNSと人とのつながりは、それ自体がリスク
人とのつながりも、守りの対象です。とくに発信している人は、その分だけ情報を晒していることになります。
- SNSに時間をかけすぎない。
- 知らない人とのやり取りには、常に注意を払う。
- 危ないコミュニティには近寄らない。
怪しいメール・チャットを「見分ける知識」を持つ
最後は知識です。何をもって怪しいとするか、区別できる最低限の知識を持っておくと、防げるものは意外と多いです。
差出人のアドレス、URLのドメイン、日本語の不自然さ、やたらと急かす文面。こうした「怪しさのサイン」を知っているだけで、多くの詐欺は入口で止められます。
結論。「漏れない」はもう無理。守る側が圧倒的に不利な時代
正直に言うと、「絶対に漏れない」はもう難しいです。攻撃する側と守る側では、守る側が圧倒的に不利だからです。攻撃は一点を破れば成立しますが、守りはすべての穴をふさぎ続けなければいけません。
ここからは私見です。今後、AIが本格的に攻撃側へ回れば、状況はもっと厳しくなります。さらに怖いのは、セキュリティの弱い会社ほど、攻撃されても漏れても気づけない、という点です。表に出てこないだけで、実際にはもっと起きているのかもしれません。その意味で、今はある種の「セキュリティ末期」とも言える状況だと、私は感じています。
構造的な問題も、正直に書いておきます。大企業の多くは、情報が漏れても金銭的なダメージが見えにくく、本気で対策に振り切るフェーズに入りきれていない面があります。だからこそ、最後は自分で守るしかない、というのが現実です。
象徴的な例があります。かつてベネッセの大規模漏えい(2014年)では、お詫びとして500円分のQUOカードが配られました。余談ですが、私のところには、そのQUOカードがなぜか2枚届きました。おそらく二重登録していたのでしょう。漏らした側の管理のゆるさが、お詫びの時点で早くも露呈していたわけです。そして最近は、そのお詫びのQUOカードすら省かれるケースが増えています。漏らした側のコストが、どんどん軽くなっている——これこそ、守る側が不利になり続けている、何よりの証拠だと私は思います。
では、どうするか。完全な防御は諦めて、漏れることもある前提で備える。正しい知識を身につけ、不用意に騒がない。そして、何かあったときの備え(連絡先、手続きの段取り、ある程度の金銭的な余裕)を持っておく。守りをゼロにはできなくても、リスクは確実に下げられます。今日できる「減らす・固める・使い分ける」から始めれば十分です。
本記事は一般的な自衛の考え方の紹介であり、特定のサービスや製品、企業の評価を目的とするものではありません。掲載した事例は各社の公表や報道にもとづくもので、最適な対策は状況によって異なります。
無料相談:セキュリティは、知れば知るほど「自分で守れる」範囲が広がります。セキュリティやPMOの現場にいる私が、守り方の相談はもちろん、「セキュリティを仕事にしたい」というキャリアの相談にもフラットに乗ります。履歴書不要・完全無料・勧誘なし。
あわせて読みたい
- セキュリティを仕事にしたい人は → セキュリティコンサルタントになるには(業務内容とキャリアのリアル)
- 現場で効くセキュリティの基礎を知りたい人は → 実戦セキュリティ(現場で本当に使う考え方)

コメントを残す