[ITmedia News] 損保ジャパン、約6万件漏えいか 大和証券・シチズンと同じ委託先への不正アクセスで
著者
林裕也
[ITmedia]
損害保険ジャパンは10月7日、事業者向け通信機能付きドライブレコーダー「SMILING ROAD」の問い合わせ対応で使っている外部委託先のシステムが不正アクセスを受け、顧客情報が漏えいした可能性があると発表した。SMILING ROADを導入した企業の従業員らが寄せた問い合わせ延べ約6万件が対象。
漏えいした可能性があるのは、氏名・電話番号・住所・メールアドレスと、法人名や部門名などの勤務先情報。ドライバーを識別するIDや運転アラートの種別・発生日時、ドライブレコーダーのシリアル番号、申込番号、問い合わせの件名・本文も含む。金融機関の口座やクレジットカード、マイナンバーカードの情報は含まないとしている。約6万件は、同じ人が複数回問い合わせた分も重複して数えている。
不正アクセスを受けたのは、スカラコミュニケーションズ(東京都渋谷区)が提供するFAQシステム「i-ask」のサーバ。損保ジャパン自身のシステムへの不正アクセスは確認していないという。
スカラコミュニケーションズによると、第三者が2日午後8時33分ごろから3日午前8時1分ごろにかけてi-askの管理サイトに不正ログインし、不正なプログラムを設置。同じサーバで動いていた最大5社の問い合わせ情報、延べ最大71万3126件が漏えいした可能性がある。
発表時点で確認した範囲では、不正利用やネット上への公開・拡散はないとしている。今後はスカラコミュニケーションズと連携して原因を調べ、再発防止策の徹底を求める。自社の委託先管理の在り方も検証し、管理強化策と実施時期を決める方針だ。
スカラコミュニケーションズへの不正アクセスを巡っては、大和証券(約22万件)やシチズン時計(約10万人分)も情報漏えいの可能性を公表している。
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.