ソニーイタリアに不正アクセス、個人情報4万件以上流出か

最近になって任天堂コナミセガとゲーム関連で相次いでいる不正アクセス個人情報流出

任天堂、クラブニンテンドー不正ログインで個人情報流出〜7/2に判明、6/9から2.4万件分 - わぱのつれづれ日記
コナミでも不正ログイン発生〜1ヶ月間3.5万件分、任天堂の発表に酷似 - わぱのつれづれ日記
セガ、「キングダムコンクエスト2」における個人情報の流出を発表 - GAME Watch

ゲーム以外でもニフティで大規模流出があったりと不穏な状態が続いています。

ニフティで不正ログインが発生、2万1184IDに被害 - ITmedia ニュース

一方、ゲーム関連での不正アクセス、大量の個人情報流出と言えばなんといってもソニーPSN。7700万件以上のアカウントで個人情報が流出した形跡があるというケタ違いの量、さらに「既知の不具合を突かれた」「セキュリティ担当責任者がいなかった」といった対応の不味さもあって米では集団訴訟も起こされ、イギリスでは政府機関から制裁金が課せられていました。この制裁金について、ソニーはつい先日不服申立てを取り下げ、罰金支払いに応じたニュースが流れたばかりです。

ソニー、英で個人情報流出の制裁金支払いに応じる〜機密情報公開を固辞 - わぱのつれづれ日記

罰金支払いに応じたのは、「公聴会で機密情報を公開が必要になり、そうするとセキュリティの保証ができないから」という、俺は悪くない、顧客のために英政府機関の無茶な要求にしかたなくお金を払ってやる、的な態度をとっていました。(ちなみに、WIREDの記事によれば、この言い分に対して政府機関が「審査はするが、非公開にすべき情報はちゃんと非公開にする」と当然の返しをしているようです。)
個人情報流出に25万ポンドの罰金:ソニー、不服申し立てを断念 « WIRED.jp

そんな強気の態度で罰金を支払ったソニーですが、そのわずか3日で再び不正アクセスによる個人情報流出の可能性が明らかになりました。

イタリアのソニー子会社で不正アクセス〜4万1000人分の住所・電話番号・メアドなどが流出か

今回標的となったのはイタリアの子会社、「ソニーイタリア」。

伊 ソニー子会社で情報流出か NHKニュース

NHKのニュースによれば、サーバーに不正アクセスの痕跡があり、保管していた4万1000人分の個人情報が流出したおそれがあるとのこと。情報の種類は商品を購入した顧客の氏名、住所、メアドなど。

さらに判明した日付が「今月13日」というのがまた気になるところ。ソニーが罰金支払いに応じたのは7/16なので、その3日前にはソニーイタリアの不正アクセスが明らかになっていたことになります。そうなると、子会社が不正アクセス食らっていた状態でイギリスに罰金支払いをし、「セキュリティ守るために仕方なく」と言っていたのでしょうか?どうにも腑に落ちないところも。

気になるのが、英語のGoogle newsSony関連を検索しても本件に関するニュースがヒットしないこと。今のところ、日本でもNHKの報道だけ。一体、このソニーイタリアのハッキングのニュースは、誰がどうやって情報入手したんでしょう?NHKの独自取材なんでしょうか?その辺がちょっと気になるところではあります。

ヨーロッパでさらなる追及の可能性有りか

今回のNHKの報道が事実で、本当に個人情報流出しているのであれば、ソニーとしては前科持ちだけにかなり厳しい立場に鳴るでしょう。先日の英政府機関への罰金支払いにたいする強気の反論はなんだったんだ、ということにもなりますし、全社的にPSNの件以降強化したというセキュリティ対策はなんだったんだ、という話にもなります。集団訴訟にも悪影響擦る可能性もありますね。また、ただでさえ日本企業いびりがひどい欧州だけに、この件でさらなる問題追及などをされる可能性があります。

とりあえずは、続報待ち、というところでしょうか。

P.S.
昨日GoogleNewsで検索しても海外のソースが見つからなかったので再度調べてみたところ、海外ではすでに7/13にはセキュリティ系のニュースで報じられていたようです。
Turkish Hackers Claim to Have Breached Sony Italy, 40,000 Accounts Leaked

この情報によれば、Turkish Ajanというハッカーグループがツイッターでハッキングしたと宣言、その証拠に盗んだ個人情報の一部をネットにアップしていた模様。その中には名前、住所、電話番号の他、パスワードが暗号化無しの平文で書かれていたとのこと。また、この情報に記載されている人に取材したところもあり、実在してることも確認したようです。

これまで大きく報じられてなかったのは、ソニーが公式には流出があったと発表してないためかもしれません。NHKも流出か?という報じ方ですし。ただ確認中という記事の内容見ると、NHKがこの海外ニュースをてかがりにソニーに取材して裏をとった、という可能性はあります。

ということで、英への罰金支払い受諾前にはハッキング疑惑がすでに公になっていたわけですね。果たしてソニーがこの件についてどのような詳細説明を行うのか、それともうやむやにしてしまうのか、対応が注目されます。