損害保険ジャパン株式会社の委託先サーバーに不正アクセス、顧客情報約6万件が漏えいした可能性
損害保険ジャパン株式会社は、事業者向けサービスで利用している外部委託先システムのサーバーが第三者による不正アクセスを受け、顧客情報が漏えいした可能性があることを2026年10月7日に公表しました。
公表によると、同年10月3日に株式会社スカラコミュニケーションズ(以下「SC社」)から情報漏えいの可能性について連絡を受けました。事業者向け通信機能付きドライブレコーダー「SMILING ROAD(スマイリングロード、以下「SR」)」のお問い合わせ対応で利用しているSC社のサーバーに対し、同年10月2日20時33分頃から同年10月3日8時1分頃にかけて第三者による不正アクセスが行われたとのことです。なお、損害保険ジャパン株式会社のシステムに対する不正アクセスは確認されていません。
漏えいした可能性があるのは、SRのお問い合わせ機能に保存されていた顧客情報約6万件(重複を含む延べ件数)としています。対象項目には、氏名、電話番号、住所、メールアドレス、勤務先情報(法人名・部門名・業種・代理店名等)、ドライバーID、運転アラート情報(種別・発生日時)、利用機器情報(ドライブレコーダーのシリアル番号等)、お申し込み番号、お問い合わせ内容(件名・本文)が含まれます。公表時点において、対象情報が不正利用された事実やインターネット上に公開・拡散された事実は確認されていないとのことです。
なお、金融機関の口座、クレジットカード、マイナンバーカード情報は含まれていないとしています。
公表時点で、SC社は不正アクセス経路の遮断等の緊急対応を実施済みとのことです。対象となる顧客への個別連絡を進めるとともに、関係者を装った詐欺等への注意を呼びかけています。今後はSC社と連携して原因究明を進め、再発防止策の徹底を求めるとともに、委託先管理体制の強化を図る方針です。
サイバーセキュリティラボが提供する「アカウント流出チェッカー」では、メールアドレスを入力するだけで、自社のアカウント情報が全体で何件流出しているかを知ることができます。
今すぐ無料でチェックする執筆者

