海外の反応
Reddit
r/japanresidents
JR東日本
情報漏えい
サイバー攻撃
JR東日本は2026年10月9日、ソフトバンク子会社「IDCフロンティア」のシステムがサイバー攻撃を受けた影響で、「えきねっと」や「ビューカード」などの会員情報が漏えいした可能性があると発表しました。この件が日本在住の外国人が集まるRedditの「r/japanresidents」に投稿され、「なぜ今の日本は、どの会社も次々と情報漏えいしているのか」という疑問を中心に、さまざまな意見が寄せられました。
報道されている事実関係(NHK、TBS、共同通信などの報道より)
- IDCフロンティアは、10月7日未明に同社のクラウドサービスがランサムウェア攻撃を受け、契約する495の企業や自治体に影響が出ていると説明しています。
- JR東日本が漏えいの可能性を明らかにしたのは、「えきねっと」利用者のメールアドレス約167万件、「大人の休日倶楽部」利用者のメールアドレス・会員番号・生年月日・クレジットカードの有効期限など約39万件、「ビューカード」利用者のメールアドレス約403万件です。
- 氏名、住所、クレジットカード番号は含まれていないとされ、現時点で不正利用は確認されていません。鉄道の運行はシステムが別系統のため影響はないとしています。
- スレッドの題名にある「最大200万件」は、「えきねっと」と「大人の休日倶楽部」の合計(約206万件)を指しているとみられます。
📮 投稿主(OP)の投稿
frozenpandaman
JR東日本の鉄道予約サイト「えきねっと」から、最大200万件のアカウント情報が流出
(NHKの記事へのリンク投稿)
💬 海外の反応
r/japanresidents コメントより
海外の反応
なんで今の日本、どこの会社も片っ端から漏らしてるんだ?
👍 99
海外の反応
セキュリティ意識が低いのと、「大丈夫でしょ」「いいか」っていう空気のせいだろ
しかも相手はAIの助けでどんどん高度になってるハッカーだしな。驚きはしないわ
日本のサイトの危なっかしいところを色々見てきたから、いつかこうなると思ってたぞ。個人的に一番笑ったのは、パスワードが8文字までで、しかも半角英数字限定ってやつだな
しかも相手はAIの助けでどんどん高度になってるハッカーだしな。驚きはしないわ
日本のサイトの危なっかしいところを色々見てきたから、いつかこうなると思ってたぞ。個人的に一番笑ったのは、パスワードが8文字までで、しかも半角英数字限定ってやつだな
👍 47
海外の反応
景気が悪くなって、ちょっと時間とAIを使えば企業から身代金をふんだくれるって気づいた連中が出てきたんだろ
👍 44
海外の反応
AIだな
これまでは言葉の壁がある程度守ってくれてたんだよ。攻撃のほとんどが海外からだったからな。日本のサイバーセキュリティがずっと遅れてるのも、それでカバーされてた
でも最近は日本語のフィッシングがどんどん増えてるし、見抜き慣れてない人も多いんだよな
これまでは言葉の壁がある程度守ってくれてたんだよ。攻撃のほとんどが海外からだったからな。日本のサイバーセキュリティがずっと遅れてるのも、それでカバーされてた
でも最近は日本語のフィッシングがどんどん増えてるし、見抜き慣れてない人も多いんだよな
👍 19
海外の反応
でもコードは日本語じゃないだろ
👍 3
海外の反応
コードの中に日本語がどれだけ入ってるか知ったら驚くぞ
👍 2
海外の反応
誰かにダウンボートされてるけど、日本でレガシーソフトに関わってきたプログラマーとして言うと、変数名が漢字になってるのは確かに見たことあるぞ
👍 2
海外の反応
「Claude、えきねっとをハックしろ」
👍 25
海外の反応
数年前から日本企業のサイバーセキュリティの脆弱性は指摘されてたのに、殆ど何もしてこなかったから🫠
あと日本だけじゃなくて世界各国でもやられてるから、多分AIが進歩してセキュリティ攻撃がし易くなったのかなって思ってる。
あと日本だけじゃなくて世界各国でもやられてるから、多分AIが進歩してセキュリティ攻撃がし易くなったのかなって思ってる。
👍 24
海外の反応
AIで武装した高度なハッカーだろ。オープンウェイトのモデルにはセーフガードがないし、最新モデルは大企業を落とせるような高度な手口も使える
日本はたまたま対策が甘いからターゲットにされてるだけだな
日本はたまたま対策が甘いからターゲットにされてるだけだな
海外の反応
これからもっとひどくなるぞ。近いうちにネット上のプライバシーはゼロになると思っといた方がいい
あと、ここも含めてネットのどこかに書いたことは、いつか誰かがお前の目の前で読み上げて、書いたのがお前だってバレるものだと思っとけ。頭の片隅に置いとけよ
あと、ここも含めてネットのどこかに書いたことは、いつか誰かがお前の目の前で読み上げて、書いたのがお前だってバレるものだと思っとけ。頭の片隅に置いとけよ
海外の反応
日本は1996年からずっと2000年を生きてるからな。残念ながら2026年になっても変わらない。サイバーセキュリティも同じだ
海外の反応
今、日本と韓国がかなり被害を受けてる。攻撃はAIの助けを借りてやってて、もしかしたら中国からかもな
海外の反応
ああ、損保ジャパンとHISもやられたぞ
海外の反応
日本だけじゃなくて世界中の企業がそうだぞ。原因はAIを使ったハッキングだ
海外の反応
ハッキングに詳しくない人たちが、AI使えばできるって気づいたんだろ。だからこういう漏えいが増えてるんだと思う
海外の反応
AIってもうそこまで信頼できるのか?
海外の反応
今どきプログラミングするなら、ついていきたければAIは使うのがほぼ必須だからな。だから、もうそのレベルには来てるぞ
海外の反応
前は言葉の壁のせいで、日本や韓国は優先度が低かったってのもありそうだな。AIがそれを解決したから、今は他の国と同じくらい狙われるようになったんだろ
日本の情報漏えいといえば、酔っ払ったサラリーマンが暗号化してないUSBメモリを居酒屋や電車に置き忘れたせい、ってのしかなかった時代はもう終わったんだよな
日本の情報漏えいといえば、酔っ払ったサラリーマンが暗号化してないUSBメモリを居酒屋や電車に置き忘れたせい、ってのしかなかった時代はもう終わったんだよな
海外の反応
毎日のように日本の漏えいニュースが出てるなw
海外の反応
パスワードは8文字までしか使えないって俺に教えてくれたのはJRだぞw えきねっとじゃなくてJR東海のほうだけどな
いい時代だな。毎日の情報漏えいニュースを受け取るために、RSSか、いっそFAXでも必要になるかもしれないわ
いい時代だな。毎日の情報漏えいニュースを受け取るために、RSSか、いっそFAXでも必要になるかもしれないわ
海外の反応投稿主の返信
JR倒壊はまたクソみたいなことしてやがるな
海外の反応
パスワードの長さに上限があって、記号も使えないってプラットフォームが日本には多すぎて驚くわ。ハッキングしてくれって言ってるようなもんだろ
海外の反応
そうそう。大手のクレジットカード会社や銀行でも、まだ8文字までに制限してるところがあるぞ
海外の反応
公平に言うとさ、ハッカーは200万件のパスワードを一個ずつ破って盗んだわけじゃないだろ
JRがパスワードを32文字にして、2FAを何重にしてたとしても、結果は同じだったはずだぞ
JRがパスワードを32文字にして、2FAを何重にしてたとしても、結果は同じだったはずだぞ
海外の反応
記事を読んだ感じだと、JRにとってのベンダーのソフトバンク側のものが使われてたみたいだな
この手の攻撃は日本だけの話じゃなくて、Salesforceみたいなクラウド型の顧客管理とか、外部のサードパーティのソフトが狙われるのが普通なんだよ
ただ、国全体でセキュリティ教育が足りてないから、日本はちょっと多めなんだと思う。小さいホテルの予約システムやベンダーがあっさりやられるのも、フロントに管理者の認証情報を置きっぱなしにしてるからだしなw
この手の攻撃は日本だけの話じゃなくて、Salesforceみたいなクラウド型の顧客管理とか、外部のサードパーティのソフトが狙われるのが普通なんだよ
ただ、国全体でセキュリティ教育が足りてないから、日本はちょっと多めなんだと思う。小さいホテルの予約システムやベンダーがあっさりやられるのも、フロントに管理者の認証情報を置きっぱなしにしてるからだしなw
海外の反応
そうだな、もうパスワードの複雑さがどうとか言ってる段階はとっくに過ぎてるわ
海外の反応
何年も古くて雑に管理されたソフトを使い続けてきたからだろ。それにAIでのコーディングは本当にものすごく進歩してる。AIスロップって言葉もあるけど、セキュリティの壁を光の速さで突破してくるのを甘く見るのは能天気すぎるわ
DDoSのスクリプトキディの時代は終わって、今は軌道上のClaudeイオン砲を振り回してるようなもんだ
この先1年でさらに急増しても驚かないな。政府がいつコメントするのか気になる。Xとかでは話題になってるのに、政府は完全に伏せてる気がするんだよな
DDoSのスクリプトキディの時代は終わって、今は軌道上のClaudeイオン砲を振り回してるようなもんだ
この先1年でさらに急増しても驚かないな。政府がいつコメントするのか気になる。Xとかでは話題になってるのに、政府は完全に伏せてる気がするんだよな
海外の反応
マジかよ。今日もまた漏えいか
海外の反応
自分がアカウント持ってるサイトだけでも、もう漏えいのメールが3通来てるぞ
しかも一つは登録した覚えもないサービスで、別のサイトが使ってるサードパーティだったらしい。どのサービスが使ってたのかも、情報が記録されたのが何年なのかも教えてくれない。それじゃ10桁のクレカ番号とかの情報が漏れたかどうかも分からないだろ
しかも一つは登録した覚えもないサービスで、別のサイトが使ってるサードパーティだったらしい。どのサービスが使ってたのかも、情報が記録されたのが何年なのかも教えてくれない。それじゃ10桁のクレカ番号とかの情報が漏れたかどうかも分からないだろ
海外の反応
「コンビニ払い」を選ぶのが正解になってきたな
海外の反応
生年月日と電話番号がセキュリティに使われてて、パスワードは平文で保存されてるようじゃ、驚くほど手間なんてかからないだろ。連中には少し大目に見てやって、API周りのゴタゴタは言わないでおいてやろうぜ
海外の反応
さっきスカイチケットから情報が漏れたってメールが来たんだけど、そこで予約した覚えがないんだよな。なんでこうなったのか分からん
Yahooニュースを見たら、1400万人以上が影響を受けてるらしいわ
Yahooニュースを見たら、1400万人以上が影響を受けてるらしいわ
海外の反応
これってハッキングなのか、それとも不満を持った社員が流したのか?
海外の反応
Qwen 3.8の検閲なしのやつをローカルで動かせば、サイトの追跡の仕方も脆弱性の見つけ方も教えてくれる先生が手に入るぞ。企業はセキュリティにもっと力を入れ始めた方がいい
海外の反応
ハッキングの件数が少なく済んでたのは、ハッカー側にやる気がなかったからだ。割に合わない標的もあったしな
でも今は優秀なAIボットが代わりにやってくれるから、手間も時間もそんなにかからない。だから網を広く投げられるようになった
守る側も、世界中の企業がLLMベースのAIを使ってセキュリティを固めて対抗しようとしてるけど、日本はそうでもないな
でも今は優秀なAIボットが代わりにやってくれるから、手間も時間もそんなにかからない。だから網を広く投げられるようになった
守る側も、世界中の企業がLLMベースのAIを使ってセキュリティを固めて対抗しようとしてるけど、日本はそうでもないな
海外の反応
数日前にとあるサイトに登録したら、その次の日にマジで情報が漏れたんだが……
海外の反応
今みんなと一緒に発表すれば、人の記憶に残りにくくなるからだろ。日付を見てみろよ、だいぶ前に起きた事案もあるぞ
海外の反応投稿主の返信
Timesが特大の漏えいを公表したら、他もみんな今のうちに公表してきたんだよな。メディアは他の会社やもっと深刻な漏えいに注目してるから、こっちの発表は目立たないまま終わるだろ
海外の反応
たぶん年30kで雇ってるクソみたいなエンジニアのせいだろ
まとめ
このスレッドを3点で整理
- 1 JR東日本の「えきねっと」や「ビューカード」などの会員情報が、IDCフロンティアへのサイバー攻撃の影響で漏えいした可能性があるという報道が、r/japanresidentsに投稿されました。
- 2 「なぜ日本企業ばかり漏えいしているのか」という疑問に対し、AIを使った攻撃の増加や、言葉の壁が以前ほど守りにならなくなったことを理由に挙げるコメントが多く寄せられました。
- 3 日本企業のセキュリティ意識の低さや、パスワードの文字数制限などを批判する声がある一方、今回は委託先のシステムへの攻撃であり、パスワードの強度は関係なかったと指摘するコメントも見られました。

アメリカなんて1億5000万件以上の免許証情報が流出してるけどそれには何も言わんの?
返信削除