要点
- 何があったの?
- 損害保険ジャパンは、事業者向けドライブレコーダー「SMILING ROAD」の問い合わせ対応に使う外部委託先のサーバーが不正アクセスを受け、顧客情報が漏えいした可能性があると発表しました。同社のシステムへの不正アクセスは確認されていないとしています。[2]
- どこまで影響があるの?
- 対象は、SMILING ROADのよくあるご質問・お問い合わせ機能として利用していた、外部委託先のシステムのサーバーに保存された情報です。問い合わせ単位で延べ約6万件が対象となる可能性があり、同じ人からの複数回の問い合わせも重複して数えられています。[2]
- 何がもれたの?
- 漏えいした可能性がある情報は、氏名、電話番号、住所、メールアドレス、勤務先に関する情報、ドライバーID、運転アラートの種別や発生日時、利用機器の情報、お申込み番号、お問い合わせの件名・本文です。[2]
- もれていないものは?
- 金融機関の口座情報、クレジットカード情報、マイナンバーカード情報は含まれていないと発表されています。[2]
- 対象者は?
- SMILING ROADのよくあるご質問・お問い合わせ機能を利用した人が対象となる可能性があります。主に、SMILING ROADを導入した企業の従業員からの問い合わせです。延べ約6万件には、同じ人による複数回の問い合わせが含まれています。[2]
- どう対応しているの?
- 損害保険ジャパンは、対象となる人に個別に連絡し、連絡が難しい人には公表をもって連絡に代えるとしています。外部委託先は不正アクセス経路を遮断するなどの緊急対応を実施しました。損害保険ジャパンは情報のインターネット上での公開・拡散や不正利用を確認していないとし、継続して監視するとともに、外部委託先と原因の究明を進め、再発防止策や委託先管理の強化を検討するとしています。[2]
流出した情報
流出が確認された情報なし(調査中)
- 氏名流出した可能性
- 電話番号流出した可能性
- 住所流出した可能性
- メールアドレス流出した可能性
- 勤務先に関する情報(法人名・部門名・業種・代理店名など)流出した可能性
- ドライバーID流出した可能性
- 運転アラートに関する情報(種別・発生日時)流出した可能性
- 利用機器の情報(ドライブレコーダーのシリアル番号など)流出した可能性
- お申込み番号流出した可能性
- お問い合わせ内容(件名・本文)流出した可能性
- 金融機関の口座情報含まれないと発表
- クレジットカード情報含まれないと発表
- マイナンバーカード情報含まれないと発表
広告(「流出した情報」より後に表示)
わかっていないこと
- 情報が実際に漏えいしたかどうかは確認されていません。
- 延べ約6万件は問い合わせ単位の件数で、対象となる人の実人数はわかっていません。
- 不正アクセスの原因や具体的な手口は、発表資料に記載されていません。
経緯
報道・外部の情報
- 国内報道損保ジャパンで約6万件の情報が漏えいした可能性があるとの報道がありました。報道の見出しでは、大和証券やシチズンと同じ委託先への不正アクセスに触れています。[1]
10月7日に確認
出典
更新履歴
- 最新の公式発表を反映
- 公開