漏れたら困るのは、お金だけじゃない。
2026年9月の終わりから、生活に近いサービスの不正アクセスの公表が続いている。
タイムズカーは9月25日に不正アクセスを検知した。退会済みの人や、入会手続きを終えなかった人も含めて、約660万アカウントの情報が第三者に取得されている。そのうち約160万件では、運転免許証などの本人確認書類の画像も漏れた。タイムズカー(第2報)、タイムズカー(第3報)
佐川急便は9月30日に「お荷物問い合わせサービス」への不正アクセスを確認した。さかのぼって約100日分の、荷物の送り主と届け先の氏名・住所・電話番号が流出した可能性がある。佐川急便(第2報)
ヤマト運輸も9月28日に「クロネコ代金後払いサービス」への不正アクセスを確認し、このサービスを止めた。ITmedia NEWS
全体の数字も増えている。警察庁によると、2026年上半期に報告されたランサムウェア被害は123件で、半期として過去最多だった。被害組織へのアンケートでは、侵入経路の約5割がVPN機器だった。警察庁
ただし、佐川急便もヤマト運輸も、荷物の集荷や配達は通常どおり続けている。止まったのは、Webでの受付や後払い決済など、一部のサービスだ。
止まったサービスは、復旧すればまた使える。けれど、漏れた情報は元に戻らない。
パスワードは変えられる。でも、免許証に写った顔や生年月日は変えられない。病歴も、誰にも話していなかった過去も、なかったことにはできない。
「日本企業、ハッキングされないでくれ」と思う一方で、気になったことがある。
どこが被害に遭うと、僕たちの生活にいちばん大きな不幸が降りかかるのだろう。
銀行はわかりやすい。お金に関わるからだ。でも、企業が預かっているのは、お金だけではない。健康、家族、交友関係、住んでいる場所、誰にも見せていない自分。
そこで今回は、企業の知名度でも、攻撃されやすさでもなく、「情報が漏れたときに、僕たちが何を失うか」を基準に、業界別のランキングを考えてみた。
何をもって「やられたら困る」とするか
対象は、日本企業が提供するサービスと、それを支える国内の共同基盤。自分で契約するサービスだけでなく、勤務先や医療機関などが導入するサービスも含める。
順位で重視したのは、一人あたりの被害の深刻さ、巻き込まれる範囲、取り返しのつかなさ、家族や他サービスへの波及だ。
各分野の大手一社、または共同基盤で大規模な侵害が起きた場合を想定している。業界全社が同時に侵害されるという仮定ではない。また、利用者数や損害額を統一条件で集計した統計的な順位ではなく、公開されている取扱情報を踏まえた僕の評価だ。
そして、最初に明確にしておくと、以下の企業名は、業界をイメージするための例である。各社のセキュリティが弱い、被害に遭いそうだ、という評価ではない。
冒頭で触れたヤマト運輸のように、実際に不正アクセスを公表した企業も表に入っている。ただ、表に挙げたのは業界の例としてであり、個別の事故の大きさで順位を付けたものではない。
表の情報はサービスや契約、設定によって異なる。記載された情報が、各社の一つのデータベースにまとめて保存されているという意味でもない。
個人情報漏洩の「ハッキングされないでくれ」ランキング
以下は、記載した情報が本人と結び付いた形で流出した場合の想定だ。
| 順位 | 業界・機能 | 企業・サービス例 | 保有・取扱情報の例 | 想定される不幸 |
|---|---|---|---|---|
| 1 | 医療・調剤/電子カルテ基盤 | メドレーなど | 病歴、問診、処方、服薬、妊娠・授乳などの健康情報。株式会社メドレー | 誰にも知らせていない健康事情の暴露。差別、嫌がらせ、脅迫につながる恐れ。複数施設で使う基盤なら患者への影響も広がる。 |
| 2 | 本人確認代行・eKYC | Liquid、TRUSTDOCK | 方式に応じた本人確認書類、顔画像、氏名・住所・生年月日など。Liquid Inc. | 自分の身元を証明する材料が漏れる。元のサービス以外でも、なりすましに悪用される恐れがある。 |
| 3 | 銀行・証券 | 三菱UFJ銀行、SBI証券など | 本人情報、残高、取引履歴、借入や運用に関する情報。三菱UFJ銀行 | 資産状況やお金の流れが知られる。その人の取引事情に合わせた詐欺や脅迫の材料になり得る。 |
| 4 | 携帯通信キャリア | NTTドコモ、KDDIなど | 契約者情報、電話番号、利用履歴、取得条件に応じた位置関連情報。NTTドコモ | 実名・電話番号・生活圏が結び付く。なりすましや望まない接触の恐れ。番号変更が必要になれば生活全体に負担が及ぶ。 |
| 5 | SNS・メール・統合ID | LINEヤフーなど | 登録情報、交流の相手・時刻、利用履歴、サービスが復号できる保存内容。LINEヤフー | 私生活や交友関係、匿名活動の暴露。本人だけでなく、会話相手や連絡先にも被害が及び得る。 |
| 6 | 信用情報機関 | CICなど | クレジット・ローン契約、残高、返済・入金状況、申込情報。CIC | 複数社にまたがる借入・返済事情がまとまって漏れる。経済的な弱みに合わせた詐欺や勧誘の恐れ。 |
| 7 | 生命保険・医療保険 | 日本生命など | 健康状態、保険契約、保険金・給付金の請求に関する情報。日本生命 | 健康事情と保険契約が同時に知られる。本人や家族が弱っている時期につけ込まれる恐れがある。 |
| 8 | 人事・給与・労務クラウド | SmartHRなど | 給与、従業員情報、扶養家族、設定に応じた家族のマイナンバー等。SmartHR | 収入や家庭事情の暴露。従業員だけでなく、配偶者や子どもも巻き込まれる。本人がサービスを選んでいない場合もある。 |
| 9 | 家庭向けクラウド防犯カメラ | セコムなど | クラウドに保存される、設置先の室内外の映像。セコム | 住所録ではなく、生活そのものが映像で漏れる。私生活の暴露に加え、ストーキングなど身体の安全にも関わり得る。 |
| 10 | 保育・教育・子どもの記録基盤 | コドモンなど | 子ども・保護者の情報、家族構成、健康情報、写真、連絡帳、成長記録。コドモン | 子どもの生活や家庭事情が本人の意思とは無関係に漏れる。望まない接触や、長く残るプライバシー被害の恐れ。 |
| 11 | 遺伝子検査 | GeneLifeなど | 遺伝情報、検査結果、登録者情報。GeneLife | 変更できない身体の情報が漏れる。検査結果の誤解や悪用による不利益も考えられる。取り返しのつかなさだけなら最上位級。 |
| 12 | 成人向けコンテンツ | FANZAなど | アカウントに結び付いた購入履歴。DMMサポート | 性的プライバシーの暴露。購入作品から人物像を決め付けられたり、嫌がらせや脅迫に使われたりする恐れ。 |
| 13 | 婚活・マッチング | タップルなど | 顔写真、プロフィール、本人確認資料、メッセージなど。タップル | 恋愛上のやり取りや非公開の活動が漏れる。望まない身元特定、ストーキング、会話相手への波及。 |
| 14 | クレジットカード・決済 | 三井住友カードなど | 会員情報、決済関連情報、利用先や支払いの記録。三井住友カード | 不正利用に使える情報まで漏れれば金銭被害。利用停止などの対応負担に加え、消費行動も知られる。 |
| 15 | 家計簿・資産の横断集約 | マネーフォワード MEなど | 連携した銀行・証券の残高、取引、カード利用など。マネーフォワード | 複数の金融機関に分けていた資産と支出が、一つの家計として見える。家計の余裕や弱みに合わせた詐欺の恐れ。 |
| 16 | 賃貸管理・家賃保証 | 日本セーフティーなど | 居住先、本人確認資料、賃貸契約、家賃の支払履歴など。日本セーフティー | 自宅と契約・支払いの事情が結び付く。安全のために引っ越す必要が生じれば、被害回復の負担は大きい。 |
| 17 | 配車・移動履歴サービス | GOなど | 乗車地、目的地、経由地、取得条件に応じた位置情報など。GO株式会社 | どこへ通い、どこで過ごしていたかが知られる。履歴次第では、自宅・勤務先・通院先などを推測される恐れ。 |
| 18 | 転職・採用サービス | パーソルキャリア〈doda〉など | 履歴書、職務経歴、応募に関する情報、サービス利用履歴。パーソルキャリア | 今の職場に知らせていない転職活動や経歴が漏れる。職場との関係への影響、経歴に合わせた詐欺やなりすまし。 |
| 19 | 宅配・配送情報基盤 | ヤマト運輸など | 差出人・受取人情報、配送先、荷物に関する情報。ヤマト運輸 | 住所や送受取関係の暴露、配送を装う詐欺。自分で会員登録していなくても、荷物の受取人として対象になり得る。 |
| 20 | EC・会員・ポイントサービス | 楽天市場など | 会員情報、購入・利用履歴、配送先など。楽天グループ | 詐欺や迷惑連絡の負担が広がる。購入内容や配送先から、本人や家族の事情を推測される恐れもある。 |
下位だから軽い、という意味ではない。特定の人にとっては、自宅住所の流出が、資産情報の流出より深刻なこともある。
また、情報が漏れることと、そのサービスを操作する権限まで奪われることは別だ。銀行の顧客情報流出を、そのまま「自由に送金できる」と読み替えてはいけない。
暗号化の違いも重要になる。たとえばLINEのLetter Sealing対象メッセージは、送信者と受信者以外が内容を解読できないようにする仕組みで、サーバー上でも暗号化されている。したがって、サーバーへの侵害と、全トークの平文流出は同じではない。LINEヘルプセンター
なぜ、銀行より上に医療と本人確認を置いたのか
僕が医療を一位にしたのは、漏れたものを取り替えられないからだ。
健康情報には、病名だけでなく、問診への回答、服薬、既往歴、妊娠・授乳といった情報も含まれ得る。株式会社メドレー
ここで仮に、その人が家族にも職場にも話していない事情が、実名付きで公開されてしまったらどうなるだろう。
治療が終わっていても、漏れた記録がなかったことにはならない。今は落ち着いて暮らしていても、過去の一時期だけを切り取られ、自分を説明する材料として使われるかもしれない。
病気も、恋愛も、性的な好みも、本人が恥じるべきものではない。
問題は、それを誰に話すかを、自分で決められなくなることだ。
本人確認を二位にしたのも、似た理由による。
本人確認代行は、方式によって身分証や顔画像などを扱う。ここから情報が漏れたときに失われるのは、そのサービスだけの秘密ではなく、別の場所でも身元の確認に使われる材料だ。Liquid Inc.
もちろん、画像が漏れたらあらゆる本人確認を突破できる、という話ではない。ICチップや公的個人認証を使う方式など、確認の仕組みは異なる。Liquid Inc.
それでも、「このサービスのパスワードだけ変えれば終わり」とは考えにくい。冒頭のタイムズカーの件で漏れた約160万件の本人確認書類の画像も、カーシェアのパスワードを変えるだけでは取り戻せない。
僕は今回、一つのサービスの中で対処が完結しにくい被害を、かなり重く見た。
自分で選んでいない会社にも、自分の情報がある
このランキングで、銀行と同じくらい気になったのは、人事と保育だった。
人事サービスには、従業員本人だけでなく家族の情報を収集・管理する機能がある。保育サービスでは、子どもの健康、家族構成、写真、成長記録などが扱われる。SmartHRサポート
たとえば、勤務先が選んだ人事クラウドに家族情報を入力する。子どもが通う施設で、指定されたアプリを使う。
このとき、本人や家族が、保管先の企業を自由に選べるとは限らない。
「自分は怪しいサービスに登録していない」という注意だけでは、守り切れない範囲がある。
だから、コンシューマ向けサービスの問題を考えるときも、利用者から見えるアプリだけを見ていてはいけないと思う。
本人確認の受託先、勤務先の人事システム、医療機関や保育施設が使う基盤もそうだ。
自分の生活に関わる情報が、どの企業に、どんな形で預けられているのか。その全体像は、僕たちが普段意識している「使っているサービス一覧」より広い。
サービス停止まで含めると、順位は変わる
ここまでは、主に情報を読まれてしまう被害を考えた。
しかし、ハッキングによる不幸には、必要なときに、サービスを使えなくなるという、もう一つ大きな種類がある。
こちらでは、運用を支えるシステムまで侵害され、広域・長時間の停止が起きた場合を想定する。生命への影響と、他のサービスを巻き込む範囲を重く見ると、僕の順位はこうなる。
| 順位 | 業界・機能 | 企業・組織例 | 広域・長時間の停止が起きた場合の想定被害 |
|---|---|---|---|
| 1 | 送配電 | 東京電力パワーグリッドなど | 家庭だけでなく、医療・通信・交通などにも影響が及ぶ恐れ。在宅医療機器の利用者にとっては生命にも関わる。国家サイバー統括室 |
| 2 | 基幹通信・携帯通信 | NTTグループ、KDDIなど | 家族との連絡、業務通信、ネット経由の手続きが滞る。緊急通報にも影響する恐れがある。KDDI |
| 3 | 銀行間送金・共同決済基盤 | 全銀ネット、NTTデータ〈CAFIS〉 | 振込や店舗決済が滞り、家計と企業活動を横断して影響する。「お金はあるのに払えない」状況が広がる恐れ。全国銀行協会 |
| 4 | 病院・診療を支えるIT | 医療法人、電子カルテ事業者など | 救急診療、外来、予定手術などが制限される恐れ。待てない治療があるため、停止時間の意味が重い。地方独立行政法人大阪府立病院機構 大阪急性期・総合医療センター |
| 5 | 多社共用クラウド・認証基盤 | さくらインターネット、HENNGEなど | 利用企業の業務や、複数サービスへのログインに影響する恐れ。利用者から見えない依存先の停止が波及する。さくらのナレッジ |
| 6 | 医薬品などの広域物流 | アルフレッサなど | 受注・在庫・配送管理が機能しなければ、医療機関や薬局へ必要な物が届かなくなる恐れ。アルフレッサ |
診療への影響は、想像上の話だけではない。大阪急性期・総合医療センターでは、2022年10月31日のサイバー攻撃で電子カルテを含むシステムが利用できなくなり、救急診療、外来診療、予定手術などに大きな支障が生じた。地方独立行政法人大阪府立病院機構 大阪急性期・総合医療センター
ただし、ここでも混同は避けたい。
「電力会社の顧客情報が漏れた」と「送配電が止まった」は違う。「クラウド会社の一部システムが侵害された」と「全顧客のサービスが止まった」も違う。
怖さを大きく見せるために、それらを無条件につなげてしまうと、何を守る必要があるのかが、かえって見えなくなる。
「もっと強く守る」の前に、考えたいこと
ランキングを作ってみて、僕がいちばん考えたくなったのは、「どこが一位か」よりも、企業がどこまで人の情報を預かる必要があるのかということだった。
サービスを作る側としては、情報があれば便利な機能を作れる。けれど、便利な機能を増やす判断と、漏れたときに利用者が引き受ける不幸を増やす判断は、同じ画面では見えにくい。
だから、「厳重に守ります」の前にも問いがある。
その情報は、本当に取得する必要があるのか。取得が必要でも、そのまま長期間保存する必要はあるのか。異なる目的で集めた情報を、一人の生活像として結び付ける必要はあるのか。
タイムズカーの件では、退会済みの人や、入会手続きを終えなかった人の情報も漏えいの対象になった。もう使っていないサービスに残った記録も、漏れるときには一緒に漏れる。
不要になった個人データを適切に消去することについては、個人情報保護委員会も、漏洩等の防止のために重要だと注意喚起している。個人情報保護委員会
もちろん、記録をなくせばいいわけではない。医療にも金融にも、継続して情報を扱う必要がある。
考えたいのは、必要な記録を守ることと、不要な記録まで抱え続けることを、同じ「データ活用」で済ませないことだ。
「何万件の個人情報が漏洩しました」という言葉の、一件一件の中身を想像すると、このランキングは、単なる企業一覧ではなくなる。
誰かが治療を受けた記録。子どもが成長していく写真。家族に伝えていない事情。親しい相手にだけ送った言葉。
「顧客データ」と呼ばれるものの中には、誰かが、誰に見せるかを選びながら生きてきた時間が入っている。
システムが復旧することと、その人のプライバシーが元に戻ることは別だ。
だから、ハッキングされないでくれ。
サービスが使えなくなるのも困る。でも、それ以上に、僕たちが預けていた人生の一部を、取り返しのつかない形で失いたくない。