震度5
アクサダイレクト
アクサ損害保険株式会社
個人情報約54.3万件
漏えいのおそれ銀行口座 / 生年月日不正アクセス · 収束
監視モニターでこの事案を見る ▶- 公表
- 2025年7月
- 検知
- 2025年7月
- 検知から公表まで
- 当日
- 確度
- 漏えいのおそれ
- 種別
- 不正アクセス
- 状況
- 収束
- 対策投資
- 未調査
- 補償
- 発表なし・未定
漏えいした情報
基本属性氏名、生年月日
連絡先住所、電話番号、メールアドレス
取引・利用履歴証券番号、保険金請求履歴・支払情報
金融・決済金融機関の口座情報
規模
- 合計(3区分の合算) 約54.3万件
- 既存契約者・被保険者 約14.3万件
- 見積・資料請求 約39.9万件
- 賠償責任保険の請求関係者 約1,000件
対象者
- 契約者・被保険者
- 見積・資料請求者
- 賠償責任保険の請求関係者
原因
ペット保険システムへのサイバー攻撃により、2025年3月19日から4月21日にかけて不正アクセスとデータ窃取が行われた
時系列
- 侵入開始
- 侵入遮断
- サーバの不審な挙動を検知
- 第一報
- 10月24日にフォレンジック調査完了、結果を公表
対応
- フォレンジック調査
- 本人通知
あなたがすべきこと
- 口座番号を知った詐欺師は「返金のため」と言って近づく。銀行や会社が暗証番号を聞くことはない
- この会社を名乗るメールのリンクは開かない。お詫びメールそのものが偽物のことがある
- SMSや電話の「お詫び」「返金」は詐欺を疑う。折り返しは公式サイトの番号へ
- 身に覚えのない郵便物や請求書に注意。自宅住所は変えにくい
- このサービスを使っていなくても対象になりえる(荷受人・届け先など)。届いた通知を確認する
- 会社からの通知メール・公式発表で、自分が対象か確認する
事業者への教訓
- 把握した不具合を放置しない。変更は検証してから本番へ
- 本人確認書類・口座情報は保存しない。確認後に破棄するか外部の本人確認サービスに任せる
- 個人情報保護委員会へ速報(3〜5日)と確報(30日、不正目的は60日)
- レッドチーム演習とAIによる防御強化を行い、その投資額を公表する
出典
- Security NEXT 報道 · 2025/10/31