掲示板

個人情報流出が多発しています、マイネオ大丈夫?

個人情報の流出が多発してます。マイネオは不正アクセクス対策大丈夫てすか?
最近免許証の写真とNFC接続でマイネオにMNPしました。マイナンバーカードを持っていなくてもマイネオは免許証でネット認証出来たので大阪や東京の実店舗まで出かけなくてもよくて助かりました。
しかし最近不正アクセスで焼肉キングで1079万人の個人情報が流出したり、多数の企業で免許証やクレカ情報、住所メールアドレスなどの情報流出が多発しています。
マイネオも狙われる可能性があるので個人情報はネットから隔離をお願いします。AIが簡単に侵入してDBごと取り出してしまう事件も起きていますから


25 件のコメント
1 - 25 / 25
アイデア ファームの方が…
企業側には当然頑張ってもらわないと困りますが、ユーザー側も、情報は漏れるものという前提で、登録する情報には注意が必要かもですね。
クレカ/デビット番号はもちろんですが、業種によっては資産状況も要求されたりします。
額が大きいと狙われたり、逆に少なくても詐欺(儲・美・頭・信・健)のターゲットにされるリスクがあるかもしれません。
↓ 自分の方から漏らす愚だけは避けたい。
https://king.mineo.jp/reports/308400
焼肉キングは 中華店舗が有るので、そのルートかも。
あくまで、情報漏洩が発覚した企業であって、
情報漏洩していることすら気づかない企業が、もっと多くあるかもしれない点ですね。
timesなんかは、認証が終わったら免許証の画像データなんて消してしまえば良いのに、なぜゆえに残したのか分からないなぁ。
駐車場の経営なので、本当は顧客の免許証の画像データを機械学習させてセキュリティシステムなりを作るためのAIの餌にしようと思って集めてたんじゃないかと思ったり。。。
メインターゲットは東京の会社で
次は大阪や京都などの有名観光地の文字が入って企業でしょうね。

オプテージがやらかしても困りますが
関西電力グループがやらかして道連れにされたらもっとやばいですね。

お漏らし注意ですよ。
このご時世、個人情報なんか漏れまくりと思ったほうがいいかもしれません。紛失、盗難、内部不正、ハッキング、その他もろもろの要因を完全に防ぐことはできないし、
何かにつけ、電話番号認証、免許証画像コピー、
この情報化社会だから、データなんていくらでも複製されてしまいますよ。

いつぞや、携帯を契約して半年もたたないうちに、詐欺の電話がかかってきて、
詐欺師ちゃんに本名で呼ばれまして、
ちょっと怖かったです。
でもそういう時代なんでしょうね。
昔のランサムは個人がメール開封に気を付けていれば大丈夫だったようです。
今のは単純な攻撃ではなさそう。脆弱性をついた攻撃と聞きます。

個人ではなく、組織的な攻撃ではと思えます。半島の犯罪国や戦狼国家などがかかわっているのでは。
秋の漏れ祭り開催中😱😱😱
なので、オンラインに身分証などの登録は、今はやめようかな~と😇

具体的にいえばペ◯ペ◯ですね。◯イ◯イポイントたまらんな~と思ったら身分証を登録せなダメらしいw
とりあえずペ◯ペ◯の個人情報漏れ待ちですね😇

だって…漏れたって特に罰則も無いんだから、何かが起こるまで企業がセキュリティ増強するように思えないので🙄
ワイのバーコード決済は非常用なので、ポイントなんか別に貯まらんでもイイし。
中国・ロシア・北朝鮮 これらの国との関係悪化から増えたのかなあ、これから現金決済する店舗が増えそうだねえ。
展示会行ったらAIセキュリティ系の展示が多かったのですが彼らにはチャンスかもしれないですね

セキュリティ漏洩は今後も起きるので、流出ダメージの軽減が今後の課題ですね
今後は証明書の顔写真は保存しない方向に舵切りして欲しいところ
あと、クレカ番号の様な非常に重要なのは高い暗号化だったり、情報を一箇所に置かなかったりとか
あと外部機関による監査を義務付けとかかなあ
GMO「infoQ」というアンケートサイトもこの10月になってサイバー攻撃を受けたとニュースになってますね。

ちなみにポイントインカムというポイントサイトも【メンテナンス期間】2026年10月05日 12:00 ~ と突然のメンテナンスが入って一向に終わらないので、5chではここもサイバー攻撃を受けたのではないかと噂が出ている。
先程、確認したら、~ 2026年10月07日 17:00 予定 と期限がでてきたので、ある程度目処がついたのかもしれませんが、よく使っているポイントサイトなので、痛いなあ。

IMG_0476.jpeg

先程 入って来ました。
焼肉キングは 登録者のほぼ全員の情報が漏れた。
内部に漏洩者がいそうだ。
不正アクセス、記憶に新しいドットマネー

後にサイバーエージェント→タウンWiFiへ…

ホント連日、目にする機会が増えましたね。
タイムズはノーダメでしたが、佐川は止まってましたね
荷物追跡が出来ない名で心配しましたが届きました(^^)
pmakerさんも書かれてますが佐川のサイトがシステムメンテで昨日から荷物確認ができず
どうしたものかと思っていたら昨日ちゃんと届きました
楽天モバイルも告知出してました
https://jetstream.blog/2026/10/06/my-rakuten-mobile-delivery-status-issue-sagawa-maintenance/
その楽天ですが楽天ドライブでも不正アクセスがあったそうで
https://topics.smt.docomo.ne.jp/article/itmedia_mobile/trend/itmedia_mobile-20261006_071?utm_source=dnews&utm_medium=article&utm_campaign=contentsmatch4
ほんとどうなっちゃうんでしょうね
にゃんパパ
初心者マークにゃんパパさん・投稿者
ルーキー

>> nas2020 さん

楽天は9月から株価が安値更新してたのはこの楽天クラウドストレージデータの流出からでしようか
それにしても管理者IDを追加されていたのは管理者利用の多段階認証されていなかったのかな?ログ確認してないのか?半月も被害報告しなかったのはやばいですね
タイムズカーの、漏洩被害者でくが、さっき迷惑メールホルダみたら、3件ほど怪しげなメールが入ってました。知らないショップから個人情報が流出したとか、、、全くもう😵
楽天ドライブも流出確定ですか
パスワードとか平文や画像で置いてたら危ないですね
私は確認しにいったら空っぽなのでセーフでした
もうメモ代わりにパシパシやってクラウドに保存しちゃうので怖いですね
Googleは最強だろうけど一番狙われるし絶対の安全はない
Amazon photoの方は大丈夫だろうか?
個人情報保護といいながらすでにいろいろなところで情報は漏れまくり。クラウドドライブのデータが暗号化されてなく、パスワードなどを保管していたら特にやばそう。ID、パスワードが書かれた紙の写真も。

>> リックン@2201 さん

mineoは二段階認証の導入が早かったので、セキュリティについての意識、対策はしっかりしてると思います。
他スレッドでも書きましたが、実は昨今、AIさんが非常に優秀で
「脆弱性のあるサイト程度ならちょちょいの…」と、Claude Codeを組み合わせると…
というのは業界内のお話として聞いています。

そもそもClaude Codeなり Codexなどを併用したら、結構脆弱な設定・システム構成を
炙り出すことはそれほど難しいことじゃないです。

ペネトレーションテストって、様々な Webサイトではどのくらいの頻度でやってるんでしょうね?。
私が関与していたところでは年1回以上、確実にポートスキャンなりプロトコル解析する
ソリューション使って脆弱性診断してました。
もちろんそのツールは高いです(個人では手が出ないかな?、うん)。

セキュリティと利益を天秤にかけて…なんて経営判断があるのかもしれませんが、利用者側には適切に
「xxのサイトでは最低限こんな対策やってます。でもツールは明かさないもんね」
みたいな情報提供しないと駄目じゃないかと思います。

追伸:
とはいえ、ペネトレーションテストに使うツールって
著名なものは名が知れてます。
AWSクラウド使っている場合でも別費用になりますが
きちんとセキュリティソリューションあります。
そういうものに必要な資金を投じて守れば、
最低限「情報資産を守る」ことは難しくない訳です。
今度はローソンで情報漏洩だそうで
クレジットカード番号も漏れているそうなのでローソンIDに登録してる方はご注意を!
https://www.nikkei.com/article/DGXZQOUC08A430Y6A001C2000000/
これって同じシステム使ってるとか共通点あっとりしない?
コメントするには、ログインまたはメンバー登録(無料)が必要です。