世界の大規模漏えい事故から、日本企業の「社外」にある情報資産を可視化(イード) | ScanNetSecurity
2024.04.19(金)

世界の大規模漏えい事故から、日本企業の「社外」にある情報資産を可視化(イード)

イードは、海外で発生した大規模個人情報漏えい事件・事故を調査分析した資料「サイバー空間における日本企業及団体の情報漏えい実態調査2017」を10月24日に発刊すると発表した。

製品・サービス・業界動向 新製品・新サービス
株式会社イードは9月6日、海外で発生した大規模個人情報漏えい事件・事故を調査分析した資料「サイバー空間における日本企業及団体の情報漏えい実態調査2017」を10月24日に発刊すると発表した。価格は25,000円~280,000円(税抜、ドメイン種別及び提供形態による)。同調査資料は、企業が守ろうとしている「社内ネットワークの中」にある情報資産ではなく、「社内ネットワークの外」に点在する企業情報資産全体を可視化することを目的に製作されたもの。

調査は、8月13日にサービスを開始したインターネット情報漏えい事故調査サービス「PassLeak」の協力のもと、DropBox(2012年)やAdobe(2013年)、Twitter(2016年)等の海外で発生した大規模情報漏えい事故42事案を調査し、総数約25億件の漏えいデータの中から、ドメイン名称により日本の企業及び団体に関わると推定される1,118万2,195件の漏えいデータを分析、ドメインごとに漏えい件数一覧を集計している。また、同社が2005年から毎年刊行している「日本情報漏えい年鑑」を保管する位置づけとしている。

ドメインごとの漏えい件数トップをみていくと、ac.jpでは「sfc.keio.ac.jp(慶應義塾大学)」、ad.jpでは「zero.ad.jp(ゼロ株式会社)」、co.jpでは「dentsu.co.jp(株式会社 電通)」、go.jpでは「aist.go.jp(国立研究開発法人 産業技術総合研究所)」、lg.jpでは「pref.saitama.lg.jp(埼玉県)」、ne.jpでは「ybb.ne.jp(Yahoo! BB ネットワーク)」、or.jpでは「sea.plala.or.jp(株式会社 NTTぷらら、サブドメイン)」などとなっている。なお、記載された企業や組織等のセキュリティ対策の実施度合いとは相関しない。また、メールアドレスの発行件数と漏えい件数は正の相関関係にある。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

  2. Windows DNS の脆弱性情報が公開

    Windows DNS の脆弱性情報が公開

  3. バッファロー製無線 LAN ルータに複数の脆弱性

    バッファロー製無線 LAN ルータに複数の脆弱性

  4. 「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

    「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

  5. 転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

    転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

  6. プルーフポイント、マルウェア配布する YouTube チャンネル特定

    プルーフポイント、マルウェア配布する YouTube チャンネル特定

  7. セキュリティ対策は株価を上げるのか ~ 株主総利回り(TSR)の平均値は高い傾向

    セキュリティ対策は株価を上げるのか ~ 株主総利回り(TSR)の平均値は高い傾向

  8. 東京高速道路のメールアカウントを不正利用、大量のメールを送信

    東京高速道路のメールアカウントを不正利用、大量のメールを送信

  9. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  10. フュートレックにランサムウェア攻撃、本番環境への侵入形跡は存在せず

    フュートレックにランサムウェア攻撃、本番環境への侵入形跡は存在せず

ランキングをもっと見る