• USDoD は 4 月 8 日にダークウェブで「National Public Data」というデータベースを公開し、約 29 億人の情報を保有していると主張した。
  • この事件で何人が影響を受けるかは不明だが、社会保障番号を持つすべての人が影響を受ける可能性がある。

BTW の見解
このインシデントは、米国の多数の人々の情報セキュリティに影響を与えるでしょう。すべての組織と個人は、個人情報を保護し、不正使用を防ぐために警戒する必要があります。不正使用は回復不能な損害を引き起こす可能性があります。サイバー情報セキュリティの保護は、プライバシー、企業秘密、国家安全保障、社会の安定など、多くの側面に影響を及ぼすため、極めて重要です。
— Iydia Ding, BTW 記者

何が起きたのか

USDoDは 4 月 8 日にダークウェブで「National Public Data」というデータベースを公開した。新たな訴訟では、ハッカーが「数十億人」の個人情報(社会保障番号を含む)にアクセスし、詐欺師が金融口座に侵入したり、本人名義でローンを組んだりすることを可能にしたと主張している。

この主張は、カリフォルニア州在住の Christopher Hofmann 氏が今月提起した訴訟に含まれており、同氏の個人情報盗難防止サービスが、自身の個人情報が「nationalpublicdata.com」の侵害によってダークウェブに漏洩したと警告したと述べている。

テクノロジーサイト Bleeping Computer によると、今月初め、ハッカーが盗まれた NPD データの一部をハッキングフォーラムに無料で公開したという。影響を受けた人数は不明だが、「社会保障番号を持つすべての人が影響を受けた」と、National Cybersecurity Alliance の情報セキュリティおよびエンゲージメント担当ディレクターである Cliff Steinhauer 氏は述べた。同氏は、オンラインセキュリティを推進する非営利団体である National Cybersecurity Alliance の情報セキュリティおよびエンゲージメント担当ディレクターである。

関連記事:インドネシア、大規模サイバー攻撃後にデータを回復

関連記事:サイバー攻撃に備えるには?知っておくべきいくつかのヒント

なぜ重要なのか

デジタル時代において、オンラインサービスに対するユーザーの信頼は、データの安全性に対する信頼に基づいています。このインシデントの影響を受ける人数と起こり得る結果は、現時点では予測が困難です。このランサムウェア攻撃により、一部の地域ではほとんどのシステムが停止され、一部の自治体機能の停止はすでに市民生活に影響を及ぼしています。

技術の発展と新たなセキュリティ脅威の出現に伴い、サイバー情報セキュリティを確保するには、新しい技術と戦略の継続的な更新と適応が必要です。ネットワーク情報セキュリティの保護は、プライバシー、企業秘密、国家安全保障、社会の安定など多くの側面に関わるため重要です。

インシデントによる被害の規模にかかわらず、企業や個人は、機密データを攻撃から守るためにサイバーセキュリティに慎重なアプローチを取る必要があります。