注目事例  2026-07-15(水)配信

🔄 [続報] アフラック生命保険の不正アクセスによる情報漏洩

📰 過去報告:7/12, 7/14
アフラック生命保険の契約者専用サイト「アフラック よりそうネット」等において、第三者による不正アクセスが発生し、個人情報が漏洩したことが公表されました。現時点で情報の不正利用は確認されていませんが、対象となる契約者へは順次案内が送付される予定です。
7/12・7/14報告の続報。不正アクセスによる個人情報漏洩に関し、対象となる契約者への案内が順次送付される予定であることが公表されました。現時点で情報の不正利用は確認されていません。
攻撃手法(確認済み)
公表文では「第三者による不正アクセス」と記載されており、具体的な侵入経路については明記されていません。
攻撃手法(推測)
契約者専用サイト等のWebアプリケーションに対する脆弱性攻撃(SQLインジェクションやOSコマンドインジェクション等)や、認証情報のリスト型攻撃などが想起されます。
自組織チェックポイント
自社で公開している顧客向けWebサイトの脆弱性診断を定期的に実施しているか
ログイン画面等に対して、ブルートフォースやリスト型攻撃への対策(多要素認証、レートリミット等)が実装されているか
WebアプリケーションのWAF(Web Application Firewall)による防御が適切に機能しているか
顧客情報の取り扱いにおいて、最小権限の原則に基づいたアクセス制御が行われているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →