損保ジャパン、約6万件漏えいか 大和証券・シチズンと同じ委託先への不正アクセスで
損害保険ジャパンは10月7日、事業者向け通信機能付きドライブレコーダー「SMILING ROAD」の問い合わせ対応で使っている外部委託先のシステムが不正アクセスを受け、顧客情報が漏えいした可能性があると発表した。SMILING ROADを導入した企業の従業員らが寄せた問い合わせ延べ約6万件が対象。
漏えいした可能性があるのは、氏名・電話番号・住所・メールアドレスと、法人名や部門名などの勤務先情報。ドライバーを識別するIDや運転アラートの種別・発生日時、ドライブレコーダーのシリアル番号、申込番号、問い合わせの件名・本文も含む。金融機関の口座やクレジットカード、マイナンバーカードの情報は含まないとしている。約6万件は、同じ人が複数回問い合わせた分も重複して数えている。
不正アクセスを受けたのは、スカラコミュニケーションズ(東京都渋谷区)が提供するFAQシステム「i-ask」のサーバ。損保ジャパン自身のシステムへの不正アクセスは確認していないという。
スカラコミュニケーションズによると、第三者が2日午後8時33分ごろから3日午前8時1分ごろにかけてi-askの管理サイトに不正ログインし、不正なプログラムを設置。同じサーバで動いていた最大5社の問い合わせ情報、延べ最大71万3126件が漏えいした可能性がある。
発表時点で確認した範囲では、不正利用やネット上への公開・拡散はないとしている。今後はスカラコミュニケーションズと連携して原因を調べ、再発防止策の徹底を求める。自社の委託先管理の在り方も検証し、管理強化策と実施時期を決める方針だ。
スカラコミュニケーションズへの不正アクセスを巡っては、大和証券(約22万件)やシチズン時計(約10万人分)も情報漏えいの可能性を公表している。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
バイブコーディングで作った公開中のWebアプリ、9割に脆弱性 MSの研究者など調査
-
2
相次ぐ不正アクセス受け、古川デジタル相がコメント 国民に3つのサイバー対策呼び掛け
-
3
1億件超えの「楽天会員」情報が闇フォーラムで販売? 楽天「漏えいは確認されていない」
-
4
「楽天ドライブ」に不正アクセス 保存したデータなど1.5万アカウント分が取得・閲覧のおそれ
-
5
自治体やJクラブのWebサイトが閲覧不能に、各地で相次ぐ──茨城県・小平市・京都サンガなど
-
6
Adobeツールの代替に? オープンソースの無料クリエイティブソフト「Crafting Apps」公開
-
7
不正アクセスなぜ急増 原因はAIか、それとも…… 専門家の見解は
-
8
「応用情報技術者試験」申込初日にアクセス集中、「地域選べない」「決済できない」……IPAが謝罪
-
9
シチズン時計、委託先への不正アクセスで約10万人分の個人情報漏えいか 大和証券と同じサービスが原因に
-
10
大和証券・シチズン漏えい、システム提供元が経緯公表 金曜夜に攻撃、DB監視アラートで発覚→遮断
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR