うちは大丈夫、の根拠ある?

タイムズカー、えきねっと…個人情報の流出が続いています。報道されるのは大きなところばかりですが、攻撃そのものは無差別。このブログにも、1日で数千件の「探り」が来ていました。


このところ立て続けに、いろんなサービスからの個人情報の漏洩が報道されています。

中でも、タイムズカーの漏洩がインパクトが大きいらしく、免許の再交付をする人が多いだとか、集団訴訟の動きもあるだとか。
かくいうワタクシも、タイムズ流出被害者の一人です。

個人情報流出のお詫びって、かつて500円ぐらい、ってのをよく見ましたが、近年はちょっとずつあがってきているのかな?
一方で、問題にならなければスルーされたりもします。タイムズはどうなるんでしょうね~

さらには「えきねっと」も、という報道が。
僕の個人情報も、いろんなとこからダダ漏れだな〜。


と、他人事みたいに言ってみましたけど、他人事じゃないですね。

流出する被害者、としてもそうですが、流出させてしまう事業者側として。

報道されているのは大きなところばかりですが、それは、大きなところが狙われている、というわけじゃなくて、大きなところだから報道されているだけ、かもしれません。


僕のこのブログでさえ、毎日攻撃の憂き目にあっています。

10月8日の1日分だけ見てみると

弱点を探しているっぽい探索が1350件
設定やパスワードファイルの探索が770件
管理画面やデータベース管理ツールの探索が520件
ログイン画面の探索が58件
たった1日で、こんな感じです。

めっちゃ、探されてるな〜。


僕が有名だから、ではありません、もちろん。

自動プログラムが、世の中のwebサーバーを片っ端から回って、セキュリティが甘いところはないか〜、と確認しているのです。
やだね〜。

近年のAIの普及で、その辺のプログラムがますます強力かつ誰でも作れるようになってきて、現在のこの状態に至る、んだと思う。

僕のサイトでは、それなりに対策はしているので、上に書いた攻撃は全部未然に終わっています。
でも、未然じゃないもの(僕に証拠をつかませなかったもの)が、ないとは限りません。

まあ、僕のサイトには顧客の個人情報とか置いてないから、流出したっていいけどな〜

↑なんてのは、甘い!

eメールだって同じサーバーで運用しています。
顧客のwebサイトのテストサイトもあったりします。
そこら辺が流出したら…報道はされないけど、やっぱりまずいですよね。

防御の手の内を書くと、攻撃側のヒントになってしまうので、ここでは具体的には書きませんけど、工務店さんの社長にいますぐ改めて欲しいのは「うちは大丈夫でしょ」という、その根拠のない自信!

せめて、wordpressを使っていたら、ちゃんと最新バージョンにする(本体だけでなく、プラグインも)とか、そのぐらいのことはやった方がいいし、やってくれない制作会社さんは…ちょっと、考えた方がいい、かもだなあ。

(とかいう僕も、管理費をいただいているところ以外は、ちゃんとサポートしきれません、と、宣伝を忍ばせてみる)