掲示板

氏名・電話・住所は既に漏洩してます。

毎日情報漏洩のニュースばかり。一昔前のNTTの電話帳には氏名、電話番号、住所まで記載されていた。ご丁寧に番地まで。
Googleマップを使えば場所を簡単に特定でき、ストリートビューを使えば家の外観まで確認出来てしまう。流石に家の表札はモザイクを掛けているがおおよその見当は出来るのではないかと思う。
我が家の電話番号は非公開登録してあるのだが、古い電話帳には掲載されている。それを利用して電話セールスをしているようだ。


12 件のコメント
1 - 12 / 12
ローソンや第一興商もやらかしましたかね〜👾🦠

ローソンは2026年10月8日、運営するアカウントサービスなどに不正アクセスがあり、個人情報約215万件が流出したと発表

対象の利用者に、個別に順次メール連絡が来るはず。送信元はローソンIDのアドレス
lawson_id@mailservice.lawson.jp

第一興商は、
ビッグエコー関連が約555万件
DKダイニング関連が約346万件
対象は氏名(登録名)、性別、生年月日、メールアドレス、電話番号

委託している日本コロムビアグループ(NCG)で従業員の端末1台がマルウェアに感染し、顧客と従業員の情報約872万件が漏えい

メール中のリンクを押してはいけません。送信元アドレスは偽装できるので

ローソンIDへの不正アクセスは、
2026年9月12日〜9月14日

通信、通販、配送、鉄道、保険、カラオケ、外食、ホテル、コンビニ、レンタカー😱😱😱
セールス電話はよくかかってきますね。で、この番号はどこで知ったのか聞いてみると、古い電話帳のデータを買っているとのことでした(^^;
その電話帳を捨てずに持ってます。
電話帳(1983年から個人=ハローページ、団体=タウンページ)は、電話契約した家庭に無料で配ってました。
※タウンページは2014年から全戸配布

そもそも「ハローページに載せない」って選択が出来る様になったのが2001年ですから、それまでは電話を引くとハローページに載ってしまったのですよね。
電話セールスはそれを見て掛けてくるのですから、酷い話です。

その頃から固定電話を持っていて引っ越していない人は、未だに古いハローページで電話がかけれてしまうのです。
固定電話に「高齢者相手の詐欺が多い」というのは、こういう所も原因かもしれません。
そういえば、佐川急便の情報流出はちょっと酷くない?

過去100日分くらいの荷物を送った人・受け取った人の住所・氏名・電話番号も漏れた可能性があるとか。
佐川って月に1.2億個くらい荷物扱ってますよね……
もはや昔の電話帳並にもれもれですかね〜👾🤖🖥️📔📝☎️📱🧱🪟🏡
住所で◯ン
↑まだ、ゴニュゴニュすれば使えるし(;´Д`)

自分の名前、電話番号、住所で検索したら、昔の論文がヒットしたよ…
後は同姓同名の人が出てきた。

これからは、鈴木太郎や佐藤花子とかの名前がいいかもね。木を隠すなら林の戦法かなぁ?


流出した個人情報は中国サイトで出回ってると。
もう、賢い人ならわかったかな。
twinews
twinewsさん・投稿者
ベテラン
NTTはCD-ROMで全国の電話帳を売ってました。それを利用したアプリ、サイトが存在します。
ここ数週間、知らない番号からの着信が増加しました。
メイン番号は非通知拒否しているのですが、しっかりと知らない番号からの着信(海外からの着信も含めてです)。。。。
今までもありましたけど、量が変わりましたね。
昨今の漏れ漏れ状態が関係しているのかな????と思ってます。
タイムズに、ローソンに、佐川にとまあダダ漏れですね。
驚異の穴狙いのAIはすでに一般公開されているでしょ!と思わせる
このダダ洩れ状態。止まるのかな???
昔のドラマに「血を吐きながら続ける悲しいマラソン」という表現がありました😭
情報セキュリティでは、元々攻撃側と防御側はイタチごっこですが、防御側がAIを使えば攻撃側も同様にAIを使うということで、それに拍車がかかってしまいました😰

>> 一寸法師 さん

えきねっとから「メールアドレスが漏洩しました。すまぬ……(意訳)」っていうメールが届きました。

只ね……確かにえきねっとサイトには
「漏えいした可能性のあるお客さまには、準備でき次第、個別に個人情報等が漏えいした可能性がある旨のお知らせとお詫びの電子メールをお送りいたします。」
って有るんですけど、届いたメールが本物か判断が難しいですね。これ。

とりあえず
・メールアドレスはえきねっとのドメインで合ってる
・ヘッダで到達経路を見ても異常は無い
・メールにURLや連絡先が書いてない【重要】
ってことで、とりあえずは本物と判断しましたけど……

いや……これで油断させておいて、次に攻撃を掛けてくるパターン……か?
昨今の情報漏洩をAIのせいとかにしちゃってるけど、実態はもっとシンプルなんじゃないの?
例えば、JPCERT/CC 位しか一般人には情報源がないんだけど、

https://www.jpcert.or.jp/at/2026.html

ここで目に付くのが、SQLインジェクションとAPIの2つ。
SQLインジェクションは即時に対応しないと今の悪用のスピード感から言って確実に情報を抜かれる。

もう一つが、直近で相次いでいる国内組織における不正アクセスに関する注意喚起
「ランサムウェア攻撃等の不正アクセス事案とは別に・・・不特定多数の利用者からのアクセスを想定していないシステム」

(a)一般公開しているスマートフォンアプリを解析しAPIのエンドポイントやキーを特定する
(b)本来画面操作では実行できない内部APIに対する攻撃

いろいろ書いてあるが、要するに、「認証」と「認可」の違いが解ってない連中が多すぎるってこと。
あと、会社側の利便性を重んじるあまり、利用者との境が曖昧になっていること。
コメントするには、ログインまたはメンバー登録(無料)が必要です。