アフラック生命保険は、ご契約者様専用サイト「アフラック よりそうネット」などのシステムが第三者による不正アクセスを受け、顧客の個人情報が漏洩したと発表しました。被害拡大防止のため一部システムを停止し、現在詳細な調査を行っています。
6月下旬に報告された他社の不正アクセス事例と同様、顧客向けシステムが標的となり情報が漏洩する事案が発生しました。外部公開システムにおけるアクセス制御や認証管理の再点検が推奨されます。
攻撃手法(確認済み)
公表情報からは不明。第三者による不正アクセスとされている。
攻撃手法(推測)
Webサイトや関連システムに対する脆弱性攻撃、または認証情報漏洩を悪用した不正ログインの可能性があります。 (根拠:契約者専用サイトが標的となっており、複数の関連サービスが停止していることから、Webアプリケーションの脆弱性悪用や、アカウント情報の不正使用が想起されます。)
自組織チェックポイント
外部公開しているWebサービスに多要素認証(MFA)を導入しているか