注目★★★★★Hacker News
米国運転免許証1億5300万件流出、国家安全保障を脅かす
30秒で把握
- 1Nexus が米加の運転免許証1億5300万件へのアクセスを販売
- 2米国免許証の約63%に相当し、FBIと本人確認企業が調査
- 3住所・顔写真が諜報や詐欺に悪用される本人確認基盤の脆弱性
要約
ダークウェブサービス「Nexus」が、米国・カナダ市民の旅行書類300万件と運転免許証1億5300万件へのアクセスを販売した。Nexusは大手本人確認企業に侵入し、1年以上にわたり新データを継続的に抽出したと主張し、1日で約40万件増えた。流出データには住所や顔写真が含まれ、本人確認番号を他のデータベースと結び付けて個人や情報機関を特定できるため、通常の詐欺だけでなく諜報活動にも利用される。米国の免許証は総数の約63%に相当し、FBIと当該企業が調査している。本人確認サービスは詐欺対策に必要だが、大量の機微情報を扱うため、厳格な規制と監督が必要だと記事は論じた。
あなたへの影響
本人確認サービスを組み込む日本の企業は、委託先の保管範囲・侵害時対応・データ削除方針を近日中に再確認し、漏えい時の本人確認情報の悪用を想定した監視を整えるべきです。
推奨:運転免許証などの本人確認書類は、住所や顔写真と他のデータを結び付けられるため、単なる認証情報以上の諜報リスクにつながり得ます。