注目事例  2026-08-20(木)配信

アフラック生命、不正アクセスの調査結果公表

📰 過去報告:8/19
アフラック生命保険は、システムへの不正アクセスに関する調査結果を発表しました。オンライン相談および契約者専用サイトにおいて、短時間に大量のデータ照会が行われた際の監視・制御が不十分だったことが原因とされ、約440万人の顧客情報や代理店情報が漏えいしたとしています。
8/19 報告の事例と同様、Webシステムを介した情報漏洩が発生しています。大量データ照会に対するアクセス監視や制御体制の再確認が推奨されます。
攻撃手法(確認済み)
「オンライン相談」および「アフラック よりそうネット」システムにおいて、通常の利用時と同様の形式でアクセスと大量のデータ照会が行われ、制御や検知が不十分であったと記載されています。
攻撃手法(推測)
正規のユーザーアカウントの認証情報が何らかの手段で窃取された上、人間による通常の操作を偽装した自動化ツール(スクレイピング等)により、短時間での大量データ照会が行われた可能性があります。
自組織チェックポイント
自社Webアプリケーションにおいて短時間の大量データ照会を検知・制限する仕組みがあるか
認証後のセッション管理や認可制御が適切に実装されているか
通常利用を装った自動化アクセス(スクレイピング等)に対する対策(WAFやボット対策など)が導入されているか
システムリリース前の侵入テストやレビューにおいて、濫用的な利用シナリオが考慮されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →