個人情報流出が多発しています、マイネオ大丈夫?
個人情報の流出が多発してます。マイネオは不正アクセクス対策大丈夫てすか?
最近免許証の写真とNFC接続でマイネオにMNPしました。マイナンバーカードを持っていなくてもマイネオは免許証でネット認証出来たので大阪や東京の実店舗まで出かけなくてもよくて助かりました。
しかし最近不正アクセスで焼肉キングで1079万人の個人情報が流出したり、多数の企業で免許証やクレカ情報、住所メールアドレスなどの情報流出が多発しています。
マイネオも狙われる可能性があるので個人情報はネットから隔離をお願いします。AIが簡単に侵入してDBごと取り出してしまう事件も起きていますから
25 件のコメント
コメントするには、ログインまたはメンバー登録(無料)が必要です。


クレカ/デビット番号はもちろんですが、業種によっては資産状況も要求されたりします。
額が大きいと狙われたり、逆に少なくても詐欺(儲・美・頭・信・健)のターゲットにされるリスクがあるかもしれません。
↓ 自分の方から漏らす愚だけは避けたい。
https://king.mineo.jp/reports/308400
情報漏洩していることすら気づかない企業が、もっと多くあるかもしれない点ですね。
timesなんかは、認証が終わったら免許証の画像データなんて消してしまえば良いのに、なぜゆえに残したのか分からないなぁ。
駐車場の経営なので、本当は顧客の免許証の画像データを機械学習させてセキュリティシステムなりを作るためのAIの餌にしようと思って集めてたんじゃないかと思ったり。。。
次は大阪や京都などの有名観光地の文字が入って企業でしょうね。
オプテージがやらかしても困りますが
関西電力グループがやらかして道連れにされたらもっとやばいですね。
お漏らし注意ですよ。
何かにつけ、電話番号認証、免許証画像コピー、
この情報化社会だから、データなんていくらでも複製されてしまいますよ。
いつぞや、携帯を契約して半年もたたないうちに、詐欺の電話がかかってきて、
詐欺師ちゃんに本名で呼ばれまして、
ちょっと怖かったです。
でもそういう時代なんでしょうね。
今のは単純な攻撃ではなさそう。脆弱性をついた攻撃と聞きます。
個人ではなく、組織的な攻撃ではと思えます。半島の犯罪国や戦狼国家などがかかわっているのでは。
なので、オンラインに身分証などの登録は、今はやめようかな~と😇
具体的にいえばペ◯ペ◯ですね。◯イ◯イポイントたまらんな~と思ったら身分証を登録せなダメらしいw
とりあえずペ◯ペ◯の個人情報漏れ待ちですね😇
だって…漏れたって特に罰則も無いんだから、何かが起こるまで企業がセキュリティ増強するように思えないので🙄
ワイのバーコード決済は非常用なので、ポイントなんか別に貯まらんでもイイし。
セキュリティ漏洩は今後も起きるので、流出ダメージの軽減が今後の課題ですね
今後は証明書の顔写真は保存しない方向に舵切りして欲しいところ
あと、クレカ番号の様な非常に重要なのは高い暗号化だったり、情報を一箇所に置かなかったりとか
あと外部機関による監査を義務付けとかかなあ
ちなみにポイントインカムというポイントサイトも【メンテナンス期間】2026年10月05日 12:00 ~ と突然のメンテナンスが入って一向に終わらないので、5chではここもサイバー攻撃を受けたのではないかと噂が出ている。
先程、確認したら、~ 2026年10月07日 17:00 予定 と期限がでてきたので、ある程度目処がついたのかもしれませんが、よく使っているポイントサイトなので、痛いなあ。

先程 入って来ました。内部に漏洩者がいそうだ。
後にサイバーエージェント→タウンWiFiへ…
ホント連日、目にする機会が増えましたね。
荷物追跡が出来ない名で心配しましたが届きました(^^)
>> ガゴゼ@コメント泥棒 さん
https://www.itmedia.co.jp/news/article/2610/06/2000002013/https://www.jiji.com/sp/article?k=2026100600559&g=eco
どうしたものかと思っていたら昨日ちゃんと届きました
楽天モバイルも告知出してました
https://jetstream.blog/2026/10/06/my-rakuten-mobile-delivery-status-issue-sagawa-maintenance/
その楽天ですが楽天ドライブでも不正アクセスがあったそうで
https://topics.smt.docomo.ne.jp/article/itmedia_mobile/trend/itmedia_mobile-20261006_071?utm_source=dnews&utm_medium=article&utm_campaign=contentsmatch4
ほんとどうなっちゃうんでしょうね
>> nas2020 さん
楽天は9月から株価が安値更新してたのはこの楽天クラウドストレージデータの流出からでしようかそれにしても管理者IDを追加されていたのは管理者利用の多段階認証されていなかったのかな?ログ確認してないのか?半月も被害報告しなかったのはやばいですね
パスワードとか平文や画像で置いてたら危ないですね
私は確認しにいったら空っぽなのでセーフでした
もうメモ代わりにパシパシやってクラウドに保存しちゃうので怖いですね
Googleは最強だろうけど一番狙われるし絶対の安全はない
Amazon photoの方は大丈夫だろうか?
>> リックン@2201 さん
mineoは二段階認証の導入が早かったので、セキュリティについての意識、対策はしっかりしてると思います。「脆弱性のあるサイト程度ならちょちょいの…」と、Claude Codeを組み合わせると…
というのは業界内のお話として聞いています。
そもそもClaude Codeなり Codexなどを併用したら、結構脆弱な設定・システム構成を
炙り出すことはそれほど難しいことじゃないです。
ペネトレーションテストって、様々な Webサイトではどのくらいの頻度でやってるんでしょうね?。
私が関与していたところでは年1回以上、確実にポートスキャンなりプロトコル解析する
ソリューション使って脆弱性診断してました。
もちろんそのツールは高いです(個人では手が出ないかな?、うん)。
セキュリティと利益を天秤にかけて…なんて経営判断があるのかもしれませんが、利用者側には適切に
「xxのサイトでは最低限こんな対策やってます。でもツールは明かさないもんね」
みたいな情報提供しないと駄目じゃないかと思います。
追伸:
とはいえ、ペネトレーションテストに使うツールって
著名なものは名が知れてます。
AWSクラウド使っている場合でも別費用になりますが
きちんとセキュリティソリューションあります。
そういうものに必要な資金を投じて守れば、
最低限「情報資産を守る」ことは難しくない訳です。
クレジットカード番号も漏れているそうなのでローソンIDに登録してる方はご注意を!
https://www.nikkei.com/article/DGXZQOUC08A430Y6A001C2000000/