• 新規

損保ジャパン(損害保険ジャパン株式会社)不正アクセスで、顧客情報が流出した可能性

どんな会社?

自動車や火災などの損害保険を提供する会社です。[3]

本当なの?公式発表あり企業や団体が自ら発表した内容です。確かさの見方
公表
10月7日
記事の公開
10月7日
最終確認
10月7日

要点

何があったの?
損害保険ジャパンは、事業者向けドライブレコーダー「SMILING ROAD」の問い合わせ対応に使う外部委託先のサーバーが不正アクセスを受け、顧客情報が漏えいした可能性があると発表しました。同社のシステムへの不正アクセスは確認されていないとしています。[2]
どこまで影響があるの?
対象は、SMILING ROADのよくあるご質問・お問い合わせ機能として利用していた、外部委託先のシステムのサーバーに保存された情報です。問い合わせ単位で延べ約6万件が対象となる可能性があり、同じ人からの複数回の問い合わせも重複して数えられています。[2]
何がもれたの?
漏えいした可能性がある情報は、氏名、電話番号、住所、メールアドレス、勤務先に関する情報、ドライバーID、運転アラートの種別や発生日時、利用機器の情報、お申込み番号、お問い合わせの件名・本文です。[2]
もれていないものは?
金融機関の口座情報、クレジットカード情報、マイナンバーカード情報は含まれていないと発表されています。[2]
対象者は?
SMILING ROADのよくあるご質問・お問い合わせ機能を利用した人が対象となる可能性があります。主に、SMILING ROADを導入した企業の従業員からの問い合わせです。延べ約6万件には、同じ人による複数回の問い合わせが含まれています。[2]
どう対応しているの?
損害保険ジャパンは、対象となる人に個別に連絡し、連絡が難しい人には公表をもって連絡に代えるとしています。外部委託先は不正アクセス経路を遮断するなどの緊急対応を実施しました。損害保険ジャパンは情報のインターネット上での公開・拡散や不正利用を確認していないとし、継続して監視するとともに、外部委託先と原因の究明を進め、再発防止策や委託先管理の強化を検討するとしています。[2]

流出した情報

流出が確認された情報なし(調査中)

  • 氏名流出した可能性
  • 電話番号流出した可能性
  • 住所流出した可能性
  • メールアドレス流出した可能性
  • 勤務先に関する情報(法人名・部門名・業種・代理店名など)流出した可能性
  • ドライバーID流出した可能性
  • 運転アラートに関する情報(種別・発生日時)流出した可能性
  • 利用機器の情報(ドライブレコーダーのシリアル番号など)流出した可能性
  • お申込み番号流出した可能性
  • お問い合わせ内容(件名・本文)流出した可能性
  • 金融機関の口座情報含まれないと発表
  • クレジットカード情報含まれないと発表
  • マイナンバーカード情報含まれないと発表
広告(「流出した情報」より後に表示)

わかっていないこと

  • 情報が実際に漏えいしたかどうかは確認されていません。
  • 延べ約6万件は問い合わせ単位の件数で、対象となる人の実人数はわかっていません。
  • 不正アクセスの原因や具体的な手口は、発表資料に記載されていません。

経緯

  1. 外部委託先の説明によると、不正アクセスは20時33分ごろに始まりました。[2]

  2. 外部委託先の説明によると、不正アクセスは8時1分ごろまで続きました。同日、損害保険ジャパンは外部委託先から情報漏えいの可能性について連絡を受けました。[2]

  3. 損害保険ジャパンが、顧客情報が漏えいした可能性を公表しました。[2]

報道・外部の情報

  • 国内報道損保ジャパンで約6万件の情報が漏えいした可能性があるとの報道がありました。報道の見出しでは、大和証券やシチズンと同じ委託先への不正アクセスに触れています。[1]

10月7日に確認

出典

  1. [1]
    ITmedia NEWS セキュリティの記事国内報道|2026年10月7日|参照 10月7日原文を開く
  2. [2]
    損害保険ジャパン株式会社「当社事業者向けサービスで使用する外部委託先システムへの不正アクセスによるお客さま情報漏えいの可能性について」公式発表|2026年10月7日|参照 10月7日原文を開く
  3. [3]
    損害保険ジャパン株式会社「グループ会社のご案内」組織の紹介(公式サイト)|参照 10月8日原文を開く

更新履歴

  1. 最新の公式発表を反映
  2. 公開

この記事のタグ