MENU
お役立ち記事
【近日公開】AIが物件資料からSUUMO・at homeの入稿文を作成「入稿メイト」|先行登録受付中(無料)

サイバー攻撃 なぜ日本が標的に/理由は3つ

🗨️「最近、サイバー攻撃や情報流出のニュースが続いています。なぜ日本ばかり狙われるのですか。自分は何をすればいいですか。」

日本テレビが10月9日に放送した解説で、セキュリティ会社の専門家は理由を3つ挙げました。AIで日本語の壁が低くなったこと、DX(デジタル化)に守りが追いついていないこと、日本の個人情報が高く売れることです。個人にできる対策は、必要のないところで個人情報を登録しないことと、メール・電話・郵便をまず疑うことだとしています。

[IT・ネット] この記事の要点

発表日・更新日

2026年10月11日 発表

影響を受ける人
  • 流出が公表された会社・サービスの会員
  • 同じメールアドレスとパスワードを、複数のサービスで使っている人
  • クラウドなど外部のサービスにデータを預けている会社・お店
目次

公表されている被害

10月に入ってから、個人情報の流出やシステム停止の公表が連日続いています。日本テレビが9日に整理した主な案件に、各社の発表と他社の報道を足して並べます。

会社・サービス件数・規模状況出どころ
スカイチケット(アドベンチャー)約1,464万件(ログインパスワードを含むものは約413万件)氏名・生年月日・メールアドレス・電話番号・住所など。カード情報とパスポートの画像は流出していないアドベンチャー(10月9日)
第一興商(ビッグエコーなど)約872万件のおそれ流出のおそれImpress Watch(インプレス・ウォッチ)
ブックオフ最大約643万件会員情報。カード情報は対象外ブックオフグループ(10月9日)
ローソン(ローソンID)約215万件個人情報が流出したと発表電波新聞デジタル
JR東日本(えきねっと・大人の休日倶楽部)約206万件の可能性メールアドレスなど日本テレビ・Impress Watch
IDC(アイディーシー)フロンティア495の企業・自治体に影響(サービス名はIDCF(アイディーシーエフ)クラウド)10月7日にランサムウェア攻撃を受けた。一部の顧客データは「取り出しや復元が困難な見通し」(8日の第3報)Impress Watch

件数は、会員番号の数、アカウントの数、流出した「おそれ」まで含めた数と、数え方が会社ごとに違います。足し合わせて「何人分」とは言えません。IDCフロンティアは情報の流出ではなく、データを暗号化されたことによる障害です。会社は、復元できるのは利用企業が自分で持つバックアップからだけだと説明しています。

政府は8日に関係省庁会議を開き、流出事案の情報を内閣官房の国家サイバー統括室に集めることを確認しました。古川俊治サイバー安全保障担当相は「大変危急の状況だ」と述べています。個人情報保護委員会は7日、事業者にアクセス制御や不正アクセスの検知などの点検を求める注意喚起を出しました。

専門家が挙げた3つの理由

日本テレビが9日に放送した解説で、セキュリティ会社・日本プルーフポイントの増田幸美さんは、まず背景にAIの進化を挙げました。攻撃する側がAIを使うことで、以前より速く、広い範囲に攻撃できるようになり、高度な知識がない人でも攻撃できるようになった、という説明です。サイバー攻撃は世界的に増えていて、韓国やデンマークなども多いなかで、最近はとりわけ日本が多いとのことです。理由は3つ挙げられました。

  1. 日本語の壁が低くなった。英語圏以外でAIを使った詐欺メールが増える中でも、日本語は難しい言語だったため、ある程度は被害を免れてきました。AIで自然な日本語の詐欺メールが作れるようになり、気づかれにくくなったとしています。
  2. DX(デジタル化)に守りが追いついていない。企業の業務がインターネット上で行えるようになったのに、対策が不十分で、攻撃で狙える範囲が広がっているという説明です。
  3. 日本の個人情報は高く売れる。クレジットカード情報やパスポートなどは信頼性が高く、詐欺に悪用されやすいものです。中でも日本のものは、使える国が多く、偽造も少ないため、高値で取引されるとしています。

番組が闇サイトを取材すると、中国語の過去の投稿に、運転免許証の画像がずらりと並んでいました。「日本の免許証 1000枚」「122ドル」と書かれ、1000枚でおよそ2万円です。本物か偽造かは分かっていません。

暗い画面のノートパソコンに、赤い文字で「CYBER SECURITY」と出ている
攻撃する側もAIを使うようになり、見分けがつきにくい日本語の詐欺メールが作れるようになりました(写真はイメージ)(写真: cottonbro studio(コットンブロ・スタジオ)/ Pexels)

ここまでは専門家の見立てです。日本が他の国より多く狙われていることを示す公的な国際比較は、今回確認できませんでした。

公的な数字では

指標数字出どころ
ランサムウェアの被害報告(令和7年=2025年)226件警察庁
復旧に総額1,000万円以上かかった組織5割超警察庁(被害組織へのアンケート)
1か月未満で復旧できた組織5割強警察庁(同)
フィッシングの報告件数(令和7年)245万4,297件フィッシング対策協議会(警察庁の資料)
ネットバンキングの不正送金(令和7年)4,747件・約103億9,700万円。手口の約9割はフィッシング警察庁
日本の企業などへの攻撃(去年10月〜9月)15億件以上セキュリティ会社の集計(日本テレビ)

15億件は「攻撃」の数で、警察庁の226件は「被害の報告」の数です。数えているものが違うので、並べて比べることはできません。日本テレビの放送では、15億件を何で数えたかは示されていません。

個人にできること

番組が挙げた個人の対策は、次の2つです。

  • 必要のないところで、個人情報を登録しない
  • メール・電話・郵便は、すべて詐欺の可能性があると、まず疑う

流出した会社の側も同じ案内を出しています。スカイチケットは、ログインパスワードを元に戻しにくい形(ハッシュ化)で保存していたものの、解析されると、同じパスワードを使っている他のサービスへの不正ログインに悪用されるおそれがあると説明しています。ハッシュ化の仕組みは、ハッシュ値 流出/パスワードは見られる?で整理しています。

会社を名乗る「流出のお知らせ」のメールやSMS(ショートメッセージ)が届いたときは、本文のリンクを開かず、公式サイトやアプリを自分で開いて確かめます。開いてしまったときの順番は、不審なメール 開いてしまった/押した所で変わる対処にあります。

自分のメールアドレスやパスワードが流出していないかを調べる方法は、メールアドレス 流出チェックで整理しています。

※アイキャッチはデータセンターのイメージ写真で、被害を受けた会社の施設の写真ではありません。写真:Brett Sayles(ブレット・セイルズ)/ Pexels(ペクセルズ)。

生活・仕事にどう効くか

  • メール・SMS(ショートメッセージ)・電話・郵便:流出した氏名・住所・電話番号を使って、会社や金融機関、航空会社を装った連絡が来るおそれがあります。AIで文面が自然になり、日本語の不自然さでは見分けにくくなっています。
  • パスワードの使い回し:流出したパスワードのハッシュ値が解析されると、同じパスワードを使う他のサービスへの不正ログインに使われるおそれがあると、スカイチケットは説明しています。

結局どうすればよいか

  • 同じパスワードを複数のサービスで使っていないか見直し、使っているなら別々のものに変える
  • 「流出のお知らせ」のメール・SMS(ショートメッセージ)は、リンクを開かず、公式サイトやアプリから自分で確かめる
  • 新しく会員登録するときは、本当に必要かを考え、使わなくなったサービスは退会する

公式出典

更新履歴

  • 2026年10月11日 初版を公開

※本記事は2026年10月11日時点で公表されている情報にもとづきます。数値・制度・進路などは今後変わる可能性があるため、最新の内容は各公式発表をご確認ください。

Googleで「おかあさんのおうち」の新着を優先表示する

災害・道路・住まいの新しい記事がGoogleのトップニュースに出やすくなります。ボタン1回で登録できます。

ITの新着

もっと見る
よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

この記事を書いた人

ハウスメーカー2社で営業職を経験し、不動産・建築の基礎を習得。
その後、地域密着型の不動産会社にて営業事務として勤務し、
契約書作成、ポータルサイト管理、物件情報の入力・更新など、
実務全般に携わってきました。

特に、ポータルサイトを「より魅力的に見せる工夫」や、
反響につながる「分かりやすい間取り図作成」を得意としています。
自分が関わった物件に反響があった時の喜びが、今の原動力です。

現在は子育てのため一線を退いていますが、
これまでの実務経験を活かし、
フリーランスとして不動産会社様向けの
バックオフィスサポート業務を開始しました。

現場目線を大切にしながら、
「早く・正確に・伝わる」業務サポートを心がけています。

コメント

コメントする

目次