サイバー攻撃関連
今週のセキュリティニュース - 2026年10月09日
セキュリティニュース一覧に戻るはじめに
今週のセキュリティニュースへようこそ!
ここでは、過去数日間に起こった国内外のサイバーセキュリティ関連ニュースやレポートに加え、AIの急速な普及に伴う新たなリスクやAIセキュリティの最新動向など、皆様の情報資産を守るために知っておくべき情報をお伝えします。ぜひご覧ください。
業界
全業界
交通インフラ
金融
攻撃分類
AI悪用
フィッシング
目次
専門家が解説!今週のサイバーセキュリティの脅威と対策のポイント
今週のハイライト
- IPA「白書2026」公開、セキュリティ戦略と人材・体制強化を提示
- 大手カーシェアで不正アクセス、免許証画像含む660万件流出
- 韓国銀行へのAI攻撃やデンマークで880万人分の情報流出発生
今週のサイバーセキュリティの動向からは、AI技術の飛躍的な高度化に伴うサイバー攻撃の高速化や悪用と、正規アクセス権限の不当利用や不要アカウントの放置といったID管理の隙を突いた大規模インシデントの脅威が極めて鮮明正規アクセス権限の不当利用や不要アカウントの放置といったID管理の隙を突いた大規模インシデントの脅威が極めて鮮明となりました。
国内では大手カーシェアリング企業から免許証画像を含む最大約660万件の個人情報が流出し深刻な二次被害リスクが危惧されるほか、国外でも韓国の複数銀行でのAI悪用やデンマークの登録システムにおける民間委託先アカウント悪用の被害が発生しています。IPA白書2026が示す通り、自社単体にとどまらずサプライチェーン全体を見据えた実効性の高いIDガバナンスと対策の刷新が強く求められています自社単体にとどまらずサプライチェーン全体を見据えた実効性の高いIDガバナンスと対策の刷新が強く求められています。
こうした委託先権限や運用の隙を防ぐには、CloudGate UNOの「プロビジョニング」機能でアカウント権限の更新・削除を徹底して自動化し、放置された不要アカウントを即座に排除することが極めて有効です。あわせて連携ソリューションの「SaaSシャドーIT検知」を活用することで、管理外クラウドの把握やアカウントの削除漏れを根本から防止し、組織の境界を超えた堅牢なセキュリティ基盤を確立管理外クラウドの把握やアカウントの削除漏れを根本から防止し、組織の境界を超えた堅牢なセキュリティ基盤を確立できます。
認証セキュリティの強化をご検討中でしたら、ぜひ弊社までご相談ください。クラウドサービスへの多要素認証(MFA)導入やパスワードレス認証に関するオンライン無料相談を受け付けております。
国内の主なインシデント
AIが脆弱性を探す時代 IPAが情報セキュリティ白書2026を公開
独立行政法人情報処理推進機構(IPA)の「情報セキュリティ白書2026」では、AI高度化に伴うサイバー防御の転換点「諸刃の進化」が示されました。フロンティアAIにより脆弱性の発見や修正機能が向上する一方、攻撃の高速・大規模化リスクも増大しており、政府も対策パッケージ「Project YATA-Shield」で対応を進めています。
また、サプライチェーン全体を狙うランサムウェア攻撃等の深刻化を受け、自社単体から「サプライチェーン全体での事業継続」への意識改革が求められています。これに伴い中小企業向けの「SCS評価制度」や「能動的サイバー防御」に向けた法整備・体制強化が推進されています。
セキュリティ担当者には、AIによる攻撃・防御の質的変化や、自社境界を超えたリスク構造の把握が不可欠です。自社主導のセキュリティ対策にとどまらず、取引先や関連機関との迅速な連携・情報共有体制を確立することが重要です。

情報漏洩で免許証画像流出のリスクは? 大手カーシェアリング企業で不正アクセス
大手カーシェアリング企業で不正アクセスが発生し、最大約660万件の個人情報流出の可能性が発表されました。氏名などの基本情報に加え暗号化パスワードや運転免許証画像が含まれており、退会者や手続き途中で離脱した人の情報も対象に含まれています。
免許証画像が悪用された場合、「eKYC(電子本人確認)突破による勝手な口座開設・ローン契約」「詐欺アカウントの身元偽装」「タイムズカー利用者を狙った精巧なフィッシング詐欺」という3つの大きなリスクが懸念されます。
自衛策として、信用情報機関への「本人申告」の登録、他サービスでのパスワード使い回し解除、不審なメール等への警戒が有効です。警察や免許センターへ相談して免許証を再発行すれば、万一被害に遭っても「古い情報による不正利用」だと主張する客観的証拠となります。

国外の主なインシデント
韓国の複数大手銀行でサイバー攻撃発生、AIが悪用された兆候
韓国の複数の大手商業銀行で、顧客の個人情報が流出するサイバー攻撃が発生しました。新韓(シンハン)銀行やKB国民銀行に加え、ハナ銀行やウリィ銀行でも被害が報じられています。一連のハッキングではAIモデルが悪用された兆候が確認されています。
警察による本格的な捜査が進む中、金融当局は緊急会合を開催し、最大限の警戒を呼びかけました。金融監督院などは、攻撃に関連する28件のIPアドレスなどの情報を業界内で共有しています。
使用されたAIツールの詳細や全体の被害規模は未公表ですが、李在明(イ・ジェミョン)大統領は事態の迅速な把握と、AI時代に適したセキュリティ対策の構築を指示しました。

デンマークCPRシステムで880万人分の個人情報が流出
デンマークの国民登録システム「CPR」で、約880万人分の個人情報が流出する大規模なインシデントが発生しました。流出した情報には、氏名や住所のほか、日本のマイナンバーに相当する「CPR番号」が含まれています。
攻撃者は、法的根拠に基づき正規のアクセス権限を持っていた民間企業のアカウントを悪用して侵入しました。9月に発生した不審な挙動の通知を受けて調査を行ったところ、週末に被害が判明しました。
CPRは直ちに該当企業のアクセス権を遮断し、データ保護機関への報告と警察による捜査を開始しました。今後はセキュリティ方針を再検証し、再発防止策を徹底する方針です。

- ホーム|
- セキュリティニュース|
- 今週のセキュリティニュース - 2026年10月09日