(Translated by https://www.hiragana.jp/)
PlayStation Network個人情報流出事件 - Wikipedia コンテンツにスキップ

PlayStation Network個人こじん情報じょうほう流出りゅうしゅつ事件じけん

出典しゅってん: フリー百科ひゃっか事典じてん『ウィキペディア(Wikipedia)』

PlayStation Network個人こじん情報じょうほう流出りゅうしゅつ事件じけん(プレイステーションネットワークこじんじょうほうりゅうしゅつじけん)とは、2011ねん平成へいせい23ねん)4がつ発生はっせいしたソニー運営うんえいするPlayStation Network以下いか、PSN)におけるだい規模きぼ情報じょうほう流出りゅうしゅつ事件じけんである。

事件じけん経過けいか[編集へんしゅう]

2011ねん4がつ14にちより断続だんぞくてきにPlayStation Networkへの接続せつぞく途切とぎれるようになり、米国べいこく時間じかん4がつ19にち(日本にっぽん20日はつか)、米国べいこくにあるサーバーで異常いじょううごきを確認かくにん。そして、米国べいこく時間じかん4がつ20日はつか(日本にっぽん21にち)、PSNにだい規模きぼなアクセスエラーがしょうじ、サインインできない状態じょうたいとなった。4月23にち外部がいぶ要因よういんとみられる影響えいきょう発表はっぴょうされたが[1]実際じっさいは4がつ17にちから4がつ19にちにかけてけたシステムへの不正ふせい侵入しんにゅうにより、PSN利用りようしゃやく7700まんけんぶん個人こじん情報じょうほう流出りゅうしゅつした可能かのうせいたためにサービスを停止ていししたことが原因げんいんであった[2]

不正ふせい侵入しんにゅうけたことについては日本にっぽん時間じかん4がつ27にち公表こうひょうされ[3]かく個人こじんEいーメールにてびかけをおこなったが、1週間しゅうかんけての情報じょうほう公開こうかいに、欧米おうべいユーザーからは訴訟そしょうおよび政治せいじからの質問しつもんじょうわされつづけている[4][5]。ソニーがわ発表はっぴょうによれば、流出りゅうしゅつしたのは「住所じゅうしょ」や「氏名しめい」といった個人こじん情報じょうほう、「PSNのID、パスワード」、「クレジットカード番号ばんごう各種かくしゅ購入こうにゅう履歴りれき」などで、個人こじん情報じょうほうのうち、名前なまえ住所じゅうしょ生年月日せいねんがっぴなどの情報じょうほう暗号あんごうしていなかったが、クレジットカード番号ばんごう暗号あんごうしていたとしている[6]。サービス停止ていしともないゲーム配信はいしん相次あいついで延期えんきされた[7]ほか、ユーザーばなれを指摘してきするアナリストもあらわれた[8]

なお、PSNと共通きょうつうのネットワークを利用りようしているQriocityも同様どうようにサービス停止ていしまれたほか、Qriocityの利用りようしゃ情報じょうほう流出りゅうしゅつしたことがあきらかにされている[3]

ソニーは日本にっぽん時間じかん5がつ1にち緊急きんきゅう記者きしゃ会見かいけんおこない、「段階だんかいてきにPSNのサービスを再開さいかいしていき、完全かんぜん復旧ふっきゅうは5がつちゅう予定よていしている」と会見かいけん公表こうひょうした。またサーバー脆弱ぜいじゃくせい対処たいしょしていなかったことが不正ふせい侵入しんにゅう原因げんいんであると発表はっぴょう[9]一部いちぶコンテンツの無料むりょう配信はいしんなどを「おび」として提供ていきょうするが、げん段階だんかい金銭きんせんてき被害ひがいみとめられないとしてユーザーへの一律いちりつ補償ほしょうについては否定ひていてきかんがえをしめした[10]。クレジットカード情報じょうほう流出りゅうしゅつかんしては、「(クレジットカードの情報じょうほうの)項目こうもくみにった形跡けいせきがない」こと、そして、FBI捜査そうさ依頼いらいしたことをあきらかにした[11]

5月4にちべい下院かいんエネルギー・商業しょうぎょう委員いいんかいしょう委員いいんかいおこなった公聴こうちょうかいに(招致しょうちされていた)ソニー幹部かんぶ欠席けっせきし、非難ひなんびた[12]公表こうひょうされた回答かいとうしょによると、すべての利用りようしゃ7,700まんにん個人こじん情報じょうほう不正ふせい利用りようしゃからぬすまれたことがあきらかになった(同月どうげつ3にち時点じてんではクレジットカード情報じょうほう不正ふせい利用りようはないと報告ほうこくしている)[13]。また、侵入しんにゅうけたサーバーからは「Anonymous(アノニマス)」というファイルが発見はっけんされ、「We Are Legion(我々われわれ軍団ぐんだんだ)」という文字もじれつ構成こうせいされていた[14]。このことやすう週間しゅうかんまえのサーバー攻撃こうげきから、ソニーは以前いぜんからPSNを攻撃こうげきのターゲットにしていた米国べいこくハッカー集団しゅうだんアノニマス関与かんよ可能かのうせい示唆しさしたが、アノニマスがわはブログじょう否定ひていした[15]。しかしNHKの取材しゅざいで、ソニーグループのコンピュータに侵入しんにゅうしたことがあきらかになった[16]

5月6にちハワード・ストリンガー会長かいちょうどう問題もんだいたいする謝罪しゃざいぶんをブログじょう掲載けいさいしたほか、北米ほくべいのユーザーにたいしては1人ひとりあたり最大さいだい100まんドルの補償ほしょう制度せいど導入どうにゅうしたと発表はっぴょう[17]

5月7にち、5月1にち時点じてんで1週間しゅうかん程度ていどとしていた一部いちぶのコンテンツサービスの再開さいかい当面とうめん延期えんきすることを決定けっていした[18]

5月12にち、ソニーは再開さいかいけて「安全あんぜんせいたかいサーバーへ情報じょうほう移設いせつ完了かんりょうした」と発表はっぴょうつづき、暗号あんごう強化きょうかあらたなファイアウォール設置せっち作業さぎょうなどをおこなっていることあきらかにした。また、サイバー攻撃こうげき早期そうき発見はっけんうなが警告けいこくシステムの導入どうにゅうなどもおこなうという[19]

5月15にち、PS3のアップデートをおこない[20]米国べいこくおよび欧州おうしゅう地域ちいきにおいてPSNおよびQriocityのサービスを段階だんかいてき再開さいかいすると発表はっぴょうした[21]

5月16にち、ストリンガーがメディアにたいしての取材しゅざいおうじ「対応たいおう迅速じんそくであった」とこたえているが、英語えいごばんCNETにてこの記事きじたユーザーの評価ひょうか合計ごうけいして83%がたちのわるいジョークだという評価ひょうかくだしている。

5月17にちべい下院かいんエネルギー・商業しょうぎょう委員いいんかいしょう委員いいんかい再度さいどソニーに質問しつもんじょう送付そうふした[22]

欧米おうべいでの一部いちぶサービス再開さいかいにあたり、PS3のアップデートとパスワードの変更へんこう必須ひっすとするしていたが、Webサイトじょうでのパスワードのさい申請しんせい手続てつづきにおいて、ろうえいしたメールアドレスと生年月日せいねんがっぴ入力にゅうりょくすると本人ほんにんでなくてもさい申請しんせい可能かのうとなる欠陥けっかん発覚はっかく、5月18にちにWebサイトでのさい申請しんせいサービスを中止ちゅうしした(PS3からのさい申請しんせい可能かのう[23]

日本にっぽんおよびアジア地域ちいき再開さいかい近日きんじつちゅうおこなわれるとアナウンスされているが、日本にっぽんでは経済けいざい産業さんぎょうしょうから「5がつ1にち対策たいさくとしてげられていた事項じこう遂行すいこうされていない」と再開さいかい許可きょかりていない[24]理由りゆう内訳うちわけとしては、ソニーがカード不正ふせい使用しようへの監視かんし対策たいさくこうじていない[25]ことや、日本にっぽんには欧米おうべいのような補償ほしょうサービスが存在そんざいしない[25]ことなどがげられる。

6月4にち、ソニー・ヨーロッパは、外部がいぶ流出りゅうしゅつしたのは一部いちぶ公開こうかい情報じょうほうだけで、サイト利用りようしゃ個人こじん情報じょうほうぬすまれていないとしている。AP通信つうしんによると、不正ふせい侵入しんにゅうしたのはレバノン出身しゅっしんのハッカーで、外部がいぶ流出りゅうしゅつしたのは放送ほうそうようなどの業務ぎょうむよう機器きき購入こうにゅうした顧客こきゃく機器きき使つかかたおしえる契約けいやく社員しゃいん氏名しめい顔写真かおじゃしん、メールアドレスだけだという[26]。ただし、これらの情報じょうほうはすべてウェブサイトに公開こうかいしていた。

6月6にち、5がつ下旬げじゅんからSPEとうクラッキングおこなっていた集団しゅうだんLulzSec」がPSNにクラッキングをこころみたさい入手にゅうしゅしたPSN開発かいはつしゃようネットワークのソースコードをtorrentにて公開こうかいした。

6がつ10日とおか、スペイン国家こっか警察けいさつがアノニマスの3にん逮捕たいほしたと発表はっぴょう。しかし、DDoS攻撃こうげき証拠しょうこはあったもののPSNサーバのクラッキングにかかわる証拠しょうこつからなかったためよく11にち釈放しゃくほうされた。

6月15にち共同通信きょうどうつうしん情報じょうほう公開こうかい請求せいきゅうたい経済けいざい産業さんぎょうしょう公開こうかいした資料しりょう[27]により、相当そうとうりょうのデータが漏洩ろうえいしたことをことがあきらかとなった[28]。なお、5月1にち会見かいけんでは「一部いちぶ情報じょうほうろうえいしていた可能かのうせいがある」と説明せつめいしていた。これにたいしSCEの広報こうほうは「ユーザIDとパスワードは個人こじん情報じょうほうではない」と釈明しゃくめいしている[29]

6がつ20日はつかあたらしく提訴ていそされた訴状そじょうより、個人こじん情報じょうほう漏洩ろうえい事件じけんから2週間しゅうかんほどまえにソニーがセキュリティ担当たんとう部門ぶもん従業じゅうぎょういん多数たすう解雇かいこしていたことがあきらかとなった[30]

9月15にち、アメリカにおいて規約きやく改正かいせいおこない、「PSNを使用しようつづける場合ばあいクラスアクション参加さんかしてのもうてはできない。ソニーにたいして成立せいりつする可能かのうせいがある法制ほうせいにサインすることもできない。」といったむね規約きやく発表はっぴょうされた[31]

サービス再開さいかい[編集へんしゅう]

5月27にちにSCEはよく28にちより日本にっぽんおよびアジア諸国しょこくのサービスを一部いちぶ再開さいかいすることと、ユーザへのおびとして無料むりょう提供ていきょうされるゲームのタイトルを発表はっぴょうした[32]

5月28にちより一部いちぶのサービスが再開さいかい。また、SCEはサービス再開さいかいさいにパスワードを変更へんこうするようびかけている(旧来きゅうらいのパスワードは使用しよう不可能ふかのうだが、パスワード変更へんこうにもう一度いちどパスワードの変更へんこうをすることで旧来きゅうらいのパスワードを使用しようすることはできる)。なお、6月2にち米国べいこく議会ぎかいからの任意にんい出頭しゅっとうにようやくこたえ、公聴こうちょうかい開催かいさいされた。

6月2にち欧米おうべいおよびアジアの一部いちぶで、14にち香港ほんこんで、24にち韓国かんこくでサービスが全面ぜんめん再開さいかいされた。最後さいごのこされた日本にっぽんも7がつ6にちにサービスが全面ぜんめん再開さいかいされ、PCからのPSNへのサインインも可能かのうになっている[33]

注釈ちゅうしゃく[編集へんしゅう]

  1. ^ “SCEJ、PlayStation Networkに障害しょうがい発生はっせいちゅう復旧ふっきゅうまでに一両日いちりょうじつかかる可能かのうせい」”. GAME Watch. (2011ねん4がつ22にち). https://game.watch.impress.co.jp/docs/news/441642.html 2011ねん4がつ24にち閲覧えつらん 
  2. ^ “ソニーPSネットに不正ふせい侵入しんにゅう、7700まんにん情報じょうほう流出りゅうしゅつ可能かのうせい. ロイター. (2011ねん4がつ27にち). http://jp.reuters.com/article/technologyNews/idJPJAPAN-20830920110427 2011ねん4がつ27にち閲覧えつらん 
  3. ^ a b PlayStation®Network/Qriocity™をご利用りよう皆様みなさまへのおびとおねが” (2011ねん4がつ27にち). 2011ねん4がつ27にち閲覧えつらん
  4. ^ “プレステ個人こじん情報じょうほう流出りゅうしゅつべいユーザーらがソニー集団しゅうだん提訴ていそ. AFP. (2011ねん4がつ29にち). https://www.afpbb.com/articles/-/2797507?pid=7139085 2011ねん4がつ30にち閲覧えつらん 
  5. ^ “ソニーの個人こじん情報じょうほう流出りゅうしゅつ問題もんだいべい下院かいん質問しつもんじょう. 読売新聞よみうりしんぶん. (2011ねん4がつ30にち). https://web.archive.org/web/20110501091830/http://www.yomiuri.co.jp/atmoney/news/20110430-OYT1T00202.htm 2011ねん4がつ30にち閲覧えつらん [リンク]
  6. ^ “【PS3情報じょうほう流出りゅうしゅつ】カード番号ばんごう暗号あんごう ソニー、個人こじん情報じょうほう流出りゅうしゅつで”. 産経新聞さんけいしんぶん. (2011ねん4がつ29にち). https://web.archive.org/web/20110502134218/http://sankei.jp.msn.com/affairs/news/110429/crm11042908200001-n1.htm 2011ねん4がつ29にち閲覧えつらん [リンク]
  7. ^ “ソニーけゲーム、配信はいしん延期えんき相次あいつ個人こじん情報じょうほう流出りゅうしゅつ. 日本経済新聞にほんけいざいしんぶん. (2011ねん4がつ29にち). http://www.nikkei.com/news/headline/article/g=96958A9C889DE0E5E4E5E0E4E0E2E0EBE2E6E0E2E3E3869891E2E2E2 2011ねん4がつ30にち閲覧えつらん 
  8. ^ “ソニー<6758.T>のネット不正ふせい侵入しんにゅう欧米おうべい顧客こきゃく動揺どうよう、プレステばなれのきざしも”. ロイター. (2011ねん4がつ28にち). http://jp.reuters.com/article/marketsNews/idJPnTK889860120110428 2011ねん4がつ30にち閲覧えつらん 
  9. ^ “ソニー7700まんけん情報じょうほう流出りゅうしゅつ原因げんいんは「脆弱ぜいじゃくせいへの対処たいしょ」”. 読売新聞よみうりしんぶん. (2011ねん5がつ2にち). https://web.archive.org/web/20110504215810/http://www.yomiuri.co.jp/net/security/goshinjyutsu/20110502-OYT8T00649.htm 2011ねん5がつ3にち閲覧えつらん [リンク]
  10. ^ “ソニーがネットサービスを週内しゅうない一部いちぶ再開さいかい情報じょうほう流出りゅうしゅつふく社長しゃちょう陳謝ちんしゃ. ロイター. (2011ねん5がつ2にち). http://jp.reuters.com/article/technologyNews/idJPJAPAN-20899720110501 2011ねん5がつ2にち閲覧えつらん 
  11. ^ 【PS3情報じょうほう流出りゅうしゅつ】ソニー信頼しんらい失墜しっついおそすぎた会見かいけん トヨタのまい” (2011ねん5がつ2にち). 2011ねん5がつ2にち閲覧えつらん[リンク]
  12. ^ 米国べいこく:ソニー問題もんだい幹部かんぶ招致しょうち検討けんとう下院かいん公聴こうちょうかい. 毎日新聞まいにちしんぶん. (2011ねん5がつ5にち). http://mainichi.jp/select/today/news/20110505k0000m020140000c.html 2011ねん5がつ5にち閲覧えつらん [リンク]
  13. ^ “【PS3情報じょうほう流出りゅうしゅつ】ソニー、利用りようしゃ全員ぜんいん流出りゅうしゅつ確認かくにん プレステネット7700まんにん. 産経新聞さんけいしんぶん. (2011ねん5がつ5にち). https://web.archive.org/web/20110506000419/http://sankei.jp.msn.com/economy/news/110505/biz11050508310000-n1.htm 2011ねん5がつ5にち閲覧えつらん [リンク]
  14. ^ “ソニー攻撃こうげき、ハッカー集団しゅうだん「アノニマス」か”. 読売新聞よみうりしんぶん. (2011ねん5がつ6にち). https://web.archive.org/web/20110509071147/http://www.yomiuri.co.jp/atmoney/news/20110506-OYT1T00143.htm 2011ねん5がつ6にち閲覧えつらん [リンク]
  15. ^ “「アノニマス」が個人こじん情報じょうほう流出りゅうしゅつへの関与かんよ否定ひてい、「ソニーは無能むのう」”. ロイター. (2011ねん5がつ6にち). http://jp.reuters.com/article/technologyNews/idJPJAPAN-20957720110506 2011ねん5がつ6にち閲覧えつらん 
  16. ^ https://www.nhk.or.jp/gendai/kiroku/detail02_3122_1.html
  17. ^ “ソニーのストリンガー会長かいちょう情報じょうほう謝罪しゃざい1人ひとり最大さいだい100まんドル補償ほしょう(1)”. bloomberg.co.jp. (2011ねん5がつ7にち). http://www.bloomberg.co.jp/apps/news?pid=90920017&sid=aORosEijtVkg 2011ねん5がつ18にち閲覧えつらん 
  18. ^ “ソニー、PSN再開さいかい延期えんき映画えいが音楽おんがく配信はいしんも”. 読売新聞よみうりしんぶん. (2011ねん5がつ7にち). https://web.archive.org/web/20110510142156/http://www.yomiuri.co.jp/atmoney/news/20110507-OYT1T00598.htm 2011ねん5がつ9にち閲覧えつらん [リンク]
  19. ^ “ソニー、PSNなどのサーバー移設いせつ完了かんりょう-サービス再開さいかいのめどはまだ”. IBTimes. (2011ねん5がつ13にち). http://jp.ibtimes.com/articles/18520/20110512/854280.htm 2011ねん5がつ15にち閲覧えつらん 
  20. ^ 2011ねん5がつ15にち “PlayStation 3”システムソフトウェアver.3.61 アップデートにかんするご案内あんない”. プレイステーション® オフィシャルサイト (2011ねん5がつ15にち). 2011ねん5がつ15にち閲覧えつらん
  21. ^ PlayStation®NetworkおよびQriocity™(キュリオシティ)サービス再開さいかいについて” (PDF). ソニー、ソニー・コンピュータエンタテインメント (2011ねん5がつ15にち). 2011ねん5がつ15にち閲覧えつらん
  22. ^ べい下院かいん小委しょういがソニーに追加ついか質問しつもんじょう個人こじん情報じょうほう流出りゅうしゅつ. 読売新聞よみうりしんぶん. (2011ねん5がつ18にち). https://web.archive.org/web/20110519233623/http://www.yomiuri.co.jp/atmoney/news/20110518-OYT1T00453.htm 2011ねん5がつ21にち閲覧えつらん [リンク]
  23. ^ “ソニー不正ふせいアクセス:PSNパスワード変更へんこう不具合ふぐあい PC利用りよう一時いちじ停止ていし. まんたんウェブ. (2011ねん5がつ19にち). https://mantan-web.jp/article/20110519dog00m200018000c.html 2011ねん5がつ21にち閲覧えつらん [リンク]
  24. ^ “「PlayStation Network」、国内こくない再開さいかいされていない理由りゆうとは”. Cnet Japan. (2011ねん5がつ17にち). https://japan.cnet.com/article/35002786/ 2011ねん5がつ17にち閲覧えつらん 
  25. ^ a b “ソニー、カード対策たいさく急務きゅうむ 国内こくないオンラインサービス再開さいかい条件じょうけん”. 朝日新聞あさひしんぶん: p. 8. (2011ねん5がつ21にち) 
  26. ^ “ソニー欧州おうしゅう不正ふせい侵入しんにゅう 利用りようしゃ個人こじん情報じょうほう流出りゅうしゅつなし”. 47NEWS. (2011ねん6がつ5にち). https://web.archive.org/web/20111021214723/http://www.47news.jp/CN/201106/CN2011060501000009.html 2011ねん6がつ5にち閲覧えつらん 
  27. ^ “「ソニーが漏洩ろうえい事前じぜんりつつ“可能かのうせい”と矮小わいしょうしたけん」の証拠しょうこ文書ぶんしょ. マサミネのレビュー勝手口かってぐち(フリーライター瀬川せかわみやびほう). (2011ねん6がつ20日はつか). http://masamine-s.cocolog-nifty.com/blog/2011/06/post-ec71.html 2011ねん6がつ25にち閲覧えつらん 
  28. ^ “ソニー「相当そうとうりょうのデータ」流出りゅうしゅつ 発表はっぴょう前日ぜんじつ事態じたい把握はあく ”. 47NEWS. (2011ねん6がつ15にち). https://web.archive.org/web/20110618204400/http://www.47news.jp/CN/201106/CN2011061501000302.html 2011ねん6がつ15にち閲覧えつらん 
  29. ^ “ソニーが…情報じょうほう流出りゅうしゅつ被害ひがい矮小わいしょう”?イメージダウン必至ひっし. zakzak. (2011ねん6がつ15にち). http://www.zakzak.co.jp/society/domestic/news/20110615/dms1106151540017-n1.htm 2011ねん6がつ15にち閲覧えつらん [リンク] PSN公式こうしきではIDとパスワードも個人こじん情報じょうほうふくまれるとかれている
  30. ^ “ソニー<6758.T>、個人こじん情報じょうほう大量たいりょう流出りゅうしゅつまえにセキュリティー担当たんとうしゃ多数たすう解雇かいこ集団しゅうだん訴訟そしょう原告げんこく. ロイター. (2011ねん6がつ24にち). http://jp.reuters.com/article/marketsNews/idJPnTK893771520110624 2011ねん6がつ25にち閲覧えつらん 
  31. ^ “Sony Outrage: No PSN Unless You Waive Lawsuit”. gamestooge. (2011ねん9がつ15にち). http://www.gamestooge.com/2011/09/14/sony-no-psn-unless-you-waive-lawsuit/ 2011ねん9がつ16にち閲覧えつらん 
  32. ^ “PlayStation®Network・Qriocity™(キュリオシティ)の一部いちぶサービス 日本にっぽんおよびアジアのくに地域ちいきでも再開さいかい. Playstation.com. (2011ねん5がつ27にち). http://www.jp.playstation.com/info/release/nr_20110527_psn_qriocity.html 2011ねん5がつ27にち閲覧えつらん 
  33. ^ 日本にっぽんにおけるPlayStation®Network・Qriocity™(キュリオシティ)のサービス全面ぜんめん再開さいかいのおらせ”. ソニー、ソニー・コンピュータエンタテインメント (2011ねん7がつ4にち). 2011ねん7がつ4にち閲覧えつらん

関連かんれん項目こうもく[編集へんしゅう]

参考さんこう文献ぶんけん[編集へんしゅう]

  • 伊東いとうひろし『サイバー・インテリジェンス』祥伝社しょうでんしゃ、2015ねん、34ぺーじISBN 978-4396114343 
  • 御池おいけあゆじゅ「ソニー、史上しじょう最悪さいあく個人こじん情報じょうほう漏洩ろうえい事件じけん」『「サイバー危機きき(クライシス)」の記録きろく工学こうがくしゃ、2016ねんISBN 978-4777519668

外部がいぶリンク[編集へんしゅう]