震度5

アクサダイレクト

個人情報約54.3万件

漏えいのおそれ銀行口座 / 生年月日不正アクセス · 収束

監視モニターでこの事案を見る ▶
公表
2025年7月
検知
2025年7月
検知から公表まで
当日
確度
漏えいのおそれ
種別
不正アクセス
状況
収束
対策投資
未調査
補償
発表なし・未定

漏えいした情報

基本属性氏名、生年月日
連絡先住所、電話番号、メールアドレス
取引・利用履歴証券番号、保険金請求履歴・支払情報
金融・決済金融機関の口座情報

規模

  • 合計(3区分の合算) 約54.3万件
  • 既存契約者・被保険者 約14.3万件
  • 見積・資料請求 約39.9万件
  • 賠償責任保険の請求関係者 約1,000件

対象者

  • 契約者・被保険者
  • 見積・資料請求者
  • 賠償責任保険の請求関係者

原因

ペット保険システムへのサイバー攻撃により、2025年3月19日から4月21日にかけて不正アクセスとデータ窃取が行われた

時系列

  1. 侵入開始
  2. 侵入遮断
  3. サーバの不審な挙動を検知
  4. 第一報
  5. 10月24日にフォレンジック調査完了、結果を公表

対応

  • フォレンジック調査
  • 本人通知

あなたがすべきこと

  1. 口座番号を知った詐欺師は「返金のため」と言って近づく。銀行や会社が暗証番号を聞くことはない
  2. この会社を名乗るメールのリンクは開かない。お詫びメールそのものが偽物のことがある
  3. SMSや電話の「お詫び」「返金」は詐欺を疑う。折り返しは公式サイトの番号へ
  4. 身に覚えのない郵便物や請求書に注意。自宅住所は変えにくい
  5. このサービスを使っていなくても対象になりえる(荷受人・届け先など)。届いた通知を確認する
  6. 会社からの通知メール・公式発表で、自分が対象か確認する

事業者への教訓

  1. 把握した不具合を放置しない。変更は検証してから本番へ
  2. 本人確認書類・口座情報は保存しない。確認後に破棄するか外部の本人確認サービスに任せる
  3. 個人情報保護委員会へ速報(3〜5日)と確報(30日、不正目的は60日)
  4. レッドチーム演習とAIによる防御強化を行い、その投資額を公表する

出典