LINEヤフーは2024年2月14日、新たに従業員などの個人情報13万件以上が流出した可能性があると発表しました。
これは、2023年11月に発覚したLINE利用者の個人情報44万件の流出事件に続くもので、計57万件以上の個人情報が不正アクセスを受けた可能性があることになります。
この事件の原因と対策について考察します。
目次
原因は韓国の大株主NAVERのサイバー攻撃と委託先の不備
LINEヤフーの個人情報流出事件の原因は、大株主である韓国のネット大手NAVERのサーバーがサイバー攻撃を受けたことと他の委託先のセキュリティ管理の不備にあります。
NAVERサーバーへのサイバー攻撃
まず、NAVERのサーバーがサイバー攻撃を受けたことで、LINEヤフーの従業員などの氏名や顔写真などの個人情報が約8万件、LINE利用者のスタンプ購入履歴やLINE Payの利用履歴などの個人情報が約44万件が流出した可能性があります。
NAVERは、LINEヤフーのシステム開発や運用を担っていて、LINEヤフーのデータを保管していました。
しかし、NAVERのサーバーは、中国や北朝鮮などからのサイバー攻撃に対して十分な防御策を講じていなかったと見られます。
他の委託先のセキュリティ管理の不備
次に、他の委託先のセキュリティ管理の不備により、LINEヤフーの従業員などの個人データが約6万件が流出した可能性があります。
LINEヤフーは人事や経理などの業務を外部に委託していましたが、委託先のサーバーに不正アクセスされた可能性が高いということです。
委託先のサーバーは、パスワードや暗号化などの基本的なセキュリティ対策が不十分だったと見られます。
対策はサーバーのアクセス管理強化とシステムのセキュリティ強化
LINEヤフーの個人情報流出事件に対する対策として、サーバーのアクセス管理強化とシステムのセキュリティ強化が必要です。
サーバーのアクセス管理強化
まず、サーバーのアクセス管理強化として、LINEヤフーはNAVERや他の委託先との契約を見直し、データの保管や利用に関する厳格な基準を設けるべきです。
また、サーバーにアクセスできる人数や範囲を最小限にし、アクセスログを定期的に監視するべきです。
さらに、サーバーに対する外部からの不正アクセスを検知し、防御するためのシステムを導入するべきです。
システムのセキュリティ強化
次に、システムのセキュリティ強化として、LINEヤフーは個人情報を含むデータを暗号化し、復号化に必要な鍵を安全に管理するべきです。
また、個人情報の取り扱いに関する社内の教育や規定を徹底し、違反者に対する罰則を設けるべきです。
さらに、個人情報の流出を発見した場合は、速やかに関係機関や被害者に通知し謝罪と補償を行うべきです。
LINEヤフーの個人情報流出事件まとめ
LINEヤフーの個人情報流出事件は、大株主であるNAVERのサーバーがサイバー攻撃を受けたことと他の委託先のセキュリティ管理の不備によって起きました。
この事件に対する対策として、サーバーのアクセス管理強化とシステムのセキュリティ強化が必要です。
LINEヤフーはこの事件を教訓にして、個人情報の保護に最善を尽くすべきです。
XでのLINEヤフーの個人情報流出事件への反応
LINEヤフー個人情報の流出のスクショが知り合いから送られてきた。LINEで()
— セミアート 登録者1人につき寿命が一日伸びる (@Cicadato1day) February 14, 2024
LINEヤフー 新たに13万件以上の個人情報流出か…NAVERサーバー経由で約8万件+他の委託先経由で約6万件 ❤️❤️❤️
LINEヤフーは14日、新たに従業員などの個人情報13万件以上が流出した可能性があると発表した。😜…— Umair afzal (@umairafzal328) February 14, 2024
LINEニュースはやたら速報や号外早いけど、
LINEヤフーの個人情報流出は即ニュースとして出さない模様。 pic.twitter.com/cjyfDylRDv— 都 (@__miiyaakoo) February 14, 2024
LINEヤフー 新たに13万件以上の個人情報流出か…NAVERサーバー経由で約8万件+他の委託先経由で約6万件
こういう時、友達とかお仕事関係とか人とのつながりがないと安全だな。LINEを使わないで済むし。しかし、流出した情報って何に悪用されるんだろうか。で、被害額は一体どの程度になるんだろうねぇ— 小川バー (@offside1962) February 14, 2024
LINEヤフーは2023年11月に韓国NAVERがサイバー攻撃を受けたことでLINE利用者の個人情報44万件が不正アクセスを発表していた。 追加、NAVER経由で従業員などの氏名や顔写真など個人情報が追加で約8万件、他の委託先経由で従業員の個人データが6万件近く計13万件以上が流出した可能性が確認された
— xmah (@xmah06x) February 14, 2024
LINE個人情報流出💢
新たに約7万9000件の流出が判明‼LINEヤフーが第三者による不正なアクセスを受け、個人情報などおよそ7万9000件が追加で流出していたと明らかに
去年11月から今回まで、のべ52万件近くの個人情報が流出酷いありさま
Yahoo!とLINEのアカウント連携しているので心配🐈
— た〜にゃん☆低賃金PC教室STAFF (@tk4h) February 14, 2024