注目事例  2026-07-28(火)配信

アフラック、不正アクセスの第二報公表し金融機関と連携

アフラック生命保険は、契約者専用サイトへの不正アクセスに関する第二報を発表しました。さらなる調査により、不正アクセスの初期発生日時が前倒しされ、漏えい対象の顧客数や口座情報の件数が更新されています。また、口座情報の漏えいを受け、二次被害防止に向けて金融機関との連携を開始しました。
攻撃手法(確認済み)
契約者専用サイト「アフラック よりそうネット」などのシステムに対する第三者からの不正アクセス。具体的な侵入経路や手口は公表情報からは不明です。
攻撃手法(推測)
契約者向けWebポータルやWebアプリケーションを標的とした脆弱性の悪用、または管理アカウントの認証情報漏えいなどが侵入経路となった可能性があります。
自組織チェックポイント
自社で公開しているWebポータルや専用サイトに脆弱性がないか
管理者および利用者向けのアカウント認証にMFA(多要素認証)が導入されているか
アクセスログやシステムのリソース消費(CPU高負荷など)を常時監視しているか
インシデント発生時の二次被害(金融機関や顧客への連絡体制)の手順が整備されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →