損害保険ジャパン(東京都新宿区)は6月11日、最大で1748万件の顧客・代理店関連情報が漏えいした可能性があると発表した。4月25日に不正アクセスの発生を公表しており、今回はその続報となる。調査の結果、4月17日から21日にかけて、氏名や連絡先、証券番号などが外部から閲覧可能な状態にあり、一部には保険料支払口座情報も含まれていたという。
漏えいの可能性があるデータは以下の通りで、同社は「データが重複している可能性もある」としている。
同社によると、顧客データには保険料支払口座情報1638件も含まれる。また、識別子のみのデータについては、社内のデータベースと照合しなければ個人を特定することはできないという。なお、マイナンバーカード情報やクレジットカード情報は含まれておらず、現時点で情報が不正に利用された事実も確認されていないとしている。
不正アクセスを受けたのは、各種指標管理を主用途とする社内のWebサブシステム。21日に異常を検知し、外部からのアクセスを遮断。25日に第1報を公表していた。
その後、専門業者によるフォレンジック調査を進めた結果、17日から21日にかけて、外部から侵入した第三者が顧客情報へアクセスできる状態だったことが確認された。該当のシステムは他の社内システムとは分離しており、他システムへの影響はないという。
同社は、他のシステムにも同様の脆弱性がないことを確認した上で、不正アクセスの監視体制を強化。対象となる顧客には順次個別に連絡を行うほか、連絡が困難な場合は今回の発表をもって通知に代えるとしている。
大阪万博・ウズベキスタン館で個人情報流出 入場用QRコードを誤送信
コナカ、15万人分の顧客情報が流出 スーツオーダーの「詳細ダウンロード」機能に大量アクセス
IIJ不正アクセス、原因は「Active! mail」の脆弱性を悪用したゼロデイ攻撃 586契約で漏えい判明
クラウド狙う“削除型ランサム”被害 エネクラウドがデータ消失を公表、顧客情報漏えいの可能性も
KDDI、多摩で新データセンター着工 再エネ100%活用で「AIの普及に対応」Copyright © ITmedia, Inc. All Rights Reserved.
Special
PR