注目事例  2026-10-08(木)配信

損保ジャパン、委託先への不正アクセスで約6万件漏えいか

損害保険ジャパンは、ドライブレコーダーの問い合わせ対応で利用している外部委託先のシステムが不正アクセスを受け、導入企業の従業員からの問い合わせ情報など延べ約6万件が漏えいした可能性があると発表しました。
攻撃手法(確認済み)
外部委託先であるスカラコミュニケーションズのFAQシステム「i-ask」の管理サイトに対し、第三者が不正ログインを行い、不正なプログラムを設置した。
攻撃手法(推測)
管理サイトへの不正ログインには、認証情報の漏洩や管理アカウントに対する不正アクセス対策(多要素認証等)の不備があった可能性があります。
自組織チェックポイント
自社で利用している外部サービスの管理サイトやFAQシステムにおいて、アクセス元IP制限や多要素認証が適切に設定されているか
外部委託先が提供するシステムのセキュリティ対策状況やインシデント発生時の報告体制が把握できているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →