🗨️「最近、サイバー攻撃や情報流出のニュースが続いています。なぜ日本ばかり狙われるのですか。自分は何をすればいいですか。」
日本テレビが10月9日に放送した解説で、セキュリティ会社の専門家は理由を3つ挙げました。AIで日本語の壁が低くなったこと、DX(デジタル化)に守りが追いついていないこと、日本の個人情報が高く売れることです。個人にできる対策は、必要のないところで個人情報を登録しないことと、メール・電話・郵便をまず疑うことだとしています。
[IT・ネット] この記事の要点
2026年10月11日 発表
- 流出が公表された会社・サービスの会員
- 同じメールアドレスとパスワードを、複数のサービスで使っている人
- クラウドなど外部のサービスにデータを預けている会社・お店
公表されている被害
10月に入ってから、個人情報の流出やシステム停止の公表が連日続いています。日本テレビが9日に整理した主な案件に、各社の発表と他社の報道を足して並べます。
| 会社・サービス | 件数・規模 | 状況 | 出どころ |
|---|---|---|---|
| スカイチケット(アドベンチャー) | 約1,464万件(ログインパスワードを含むものは約413万件) | 氏名・生年月日・メールアドレス・電話番号・住所など。カード情報とパスポートの画像は流出していない | アドベンチャー(10月9日) |
| 第一興商(ビッグエコーなど) | 約872万件のおそれ | 流出のおそれ | Impress Watch(インプレス・ウォッチ) |
| ブックオフ | 最大約643万件 | 会員情報。カード情報は対象外 | ブックオフグループ(10月9日) |
| ローソン(ローソンID) | 約215万件 | 個人情報が流出したと発表 | 電波新聞デジタル |
| JR東日本(えきねっと・大人の休日倶楽部) | 約206万件の可能性 | メールアドレスなど | 日本テレビ・Impress Watch |
| IDC(アイディーシー)フロンティア | 495の企業・自治体に影響(サービス名はIDCF(アイディーシーエフ)クラウド) | 10月7日にランサムウェア攻撃を受けた。一部の顧客データは「取り出しや復元が困難な見通し」(8日の第3報) | Impress Watch |
件数は、会員番号の数、アカウントの数、流出した「おそれ」まで含めた数と、数え方が会社ごとに違います。足し合わせて「何人分」とは言えません。IDCフロンティアは情報の流出ではなく、データを暗号化されたことによる障害です。会社は、復元できるのは利用企業が自分で持つバックアップからだけだと説明しています。
政府は8日に関係省庁会議を開き、流出事案の情報を内閣官房の国家サイバー統括室に集めることを確認しました。古川俊治サイバー安全保障担当相は「大変危急の状況だ」と述べています。個人情報保護委員会は7日、事業者にアクセス制御や不正アクセスの検知などの点検を求める注意喚起を出しました。
専門家が挙げた3つの理由
日本テレビが9日に放送した解説で、セキュリティ会社・日本プルーフポイントの増田幸美さんは、まず背景にAIの進化を挙げました。攻撃する側がAIを使うことで、以前より速く、広い範囲に攻撃できるようになり、高度な知識がない人でも攻撃できるようになった、という説明です。サイバー攻撃は世界的に増えていて、韓国やデンマークなども多いなかで、最近はとりわけ日本が多いとのことです。理由は3つ挙げられました。
- 日本語の壁が低くなった。英語圏以外でAIを使った詐欺メールが増える中でも、日本語は難しい言語だったため、ある程度は被害を免れてきました。AIで自然な日本語の詐欺メールが作れるようになり、気づかれにくくなったとしています。
- DX(デジタル化)に守りが追いついていない。企業の業務がインターネット上で行えるようになったのに、対策が不十分で、攻撃で狙える範囲が広がっているという説明です。
- 日本の個人情報は高く売れる。クレジットカード情報やパスポートなどは信頼性が高く、詐欺に悪用されやすいものです。中でも日本のものは、使える国が多く、偽造も少ないため、高値で取引されるとしています。
番組が闇サイトを取材すると、中国語の過去の投稿に、運転免許証の画像がずらりと並んでいました。「日本の免許証 1000枚」「122ドル」と書かれ、1000枚でおよそ2万円です。本物か偽造かは分かっていません。

ここまでは専門家の見立てです。日本が他の国より多く狙われていることを示す公的な国際比較は、今回確認できませんでした。
公的な数字では
| 指標 | 数字 | 出どころ |
|---|---|---|
| ランサムウェアの被害報告(令和7年=2025年) | 226件 | 警察庁 |
| 復旧に総額1,000万円以上かかった組織 | 5割超 | 警察庁(被害組織へのアンケート) |
| 1か月未満で復旧できた組織 | 5割強 | 警察庁(同) |
| フィッシングの報告件数(令和7年) | 245万4,297件 | フィッシング対策協議会(警察庁の資料) |
| ネットバンキングの不正送金(令和7年) | 4,747件・約103億9,700万円。手口の約9割はフィッシング | 警察庁 |
| 日本の企業などへの攻撃(去年10月〜9月) | 15億件以上 | セキュリティ会社の集計(日本テレビ) |
15億件は「攻撃」の数で、警察庁の226件は「被害の報告」の数です。数えているものが違うので、並べて比べることはできません。日本テレビの放送では、15億件を何で数えたかは示されていません。
個人にできること
番組が挙げた個人の対策は、次の2つです。
- 必要のないところで、個人情報を登録しない
- メール・電話・郵便は、すべて詐欺の可能性があると、まず疑う
流出した会社の側も同じ案内を出しています。スカイチケットは、ログインパスワードを元に戻しにくい形(ハッシュ化)で保存していたものの、解析されると、同じパスワードを使っている他のサービスへの不正ログインに悪用されるおそれがあると説明しています。ハッシュ化の仕組みは、ハッシュ値 流出/パスワードは見られる?で整理しています。
会社を名乗る「流出のお知らせ」のメールやSMS(ショートメッセージ)が届いたときは、本文のリンクを開かず、公式サイトやアプリを自分で開いて確かめます。開いてしまったときの順番は、不審なメール 開いてしまった/押した所で変わる対処にあります。
自分のメールアドレスやパスワードが流出していないかを調べる方法は、メールアドレス 流出チェックで整理しています。
※アイキャッチはデータセンターのイメージ写真で、被害を受けた会社の施設の写真ではありません。写真:Brett Sayles(ブレット・セイルズ)/ Pexels(ペクセルズ)。
生活・仕事にどう効くか
- メール・SMS(ショートメッセージ)・電話・郵便:流出した氏名・住所・電話番号を使って、会社や金融機関、航空会社を装った連絡が来るおそれがあります。AIで文面が自然になり、日本語の不自然さでは見分けにくくなっています。
- パスワードの使い回し:流出したパスワードのハッシュ値が解析されると、同じパスワードを使う他のサービスへの不正ログインに使われるおそれがあると、スカイチケットは説明しています。
結局どうすればよいか
- 同じパスワードを複数のサービスで使っていないか見直し、使っているなら別々のものに変える
- 「流出のお知らせ」のメール・SMS(ショートメッセージ)は、リンクを開かず、公式サイトやアプリから自分で確かめる
- 新しく会員登録するときは、本当に必要かを考え、使わなくなったサービスは退会する
あわせて読む・調べる
くわしく知る(保存版の記事)
公式出典
- 日テレNEWS NNN「サイバー攻撃なぜ日本が標的に…? AIの進化で「日本語の壁」突破が容易に」(Yahoo!ニュース)(2026年10月10日発表)
- アドベンチャー「不正アクセスによるお客様情報の流出に関するお詫びとお知らせ」(2026年10月9日発表)
- 警察庁「令和7年におけるサイバー空間をめぐる脅威の情勢等について」
- Impress Watch「IDCFクラウドにランサムウェア攻撃」(2026年10月8日発表)
- Impress Watch「個人情報保護委員会、大規模な漏えいを受けて注意喚起」(2026年10月7日発表)
- 電波新聞デジタル「不正アクセスによる情報流出が多発、政府が関係省庁会議」(2026年10月9日発表)
更新履歴
- 2026年10月11日 初版を公開
※本記事は2026年10月11日時点で公表されている情報にもとづきます。数値・制度・進路などは今後変わる可能性があるため、最新の内容は各公式発表をご確認ください。
Googleで「おかあさんのおうち」の新着を優先表示する
災害・道路・住まいの新しい記事がGoogleのトップニュースに出やすくなります。ボタン1回で登録できます。










コメント