新日本保険新聞社・シンニチ保険WEB

東京海上日動、業務委託先におけるランサムウェア被害に伴う情報漏えいが発生

東京海上日動が損害査定業務等の一部業務を委託している東京損保鑑定株式会社(以下「東京損保鑑定」)のサーバにおいてランサムウェア被害が発生し、同社のお客様や事故のお相手様の情報等の漏えいのおそれがあることが東京損保鑑定からの報告により判明した。
<情報漏えいのおそれがある同社のお客様や事故のお相手様の情報等>(10月7日時点)
同社の一部の物的損害査定業務に係る項目:計約72,000件
【保険種目】
火災保険、自動車保険、その他賠償責任保険等
【含まれる個人情報】
契約者の氏名、被保険者の氏名・住所・電話番号、証券番号、保険事故の相手※2の氏名、損害査定のために提出頂いた書類一式 等
(現時点で、クレジットカードや銀行口座の情報、センシティブ情報の漏えいは確認されてない。)
※2 保険事故の相手とは、賠償責任保険において被保険者に損害賠償請求を行った人をいう。
なお、現時点で東京損保鑑定からは以下の報告を受けている。
・2024年8月29日(木)、東京損保鑑定において、サーバ内のファイルを見ることができなくなり、調査を行った結果、サーバの一部で保管しているファイルが暗号化され、情報漏えいのおそれがあることを確認した。
・現在、外部の専門家と連携し、全容把握のための調査を継続している。
同社では、情報漏えいのおそれがある同社のお客様や事故の相手の情報等について特定を進めており、特定できた人については、速やかに連絡する。なお、現時点で情報の不正利用は確認されてない。

 

関連記事(保険業界ニュース)

損保

損保ジャパン、委託先におけるランサムウェア被害に伴う情報漏えいのおそれが発覚

生保

日本生命グループの委託先保険代理店におけるランサムウェア被害による個人情報漏えい等のおそれについて(第2報)

損保協会・団体

損保協会、損害保険会社に係る個人情報保護指針に基づく対象事業者4社に対する指導を実施

損保

損保ジャパン、システムに対する不正アクセスが発生し情報流出の可能性

損保

日新火災、代理店へのデータ誤送信によるお客さま情報漏えいが発覚

損保

東京海上日動、大阪・関西万博の「空飛ぶクルマ」向けの保険を提供

生保

メットライフ生命、元社員が長野県警に逮捕

損保

東京海上ホールディングス、三菱商事株式会社による自己株式の公開買付けへの東京海上日動による応募及び有価証券売却益の計上見込みを公表

損保

東京海上日動、金融庁により行政処分(業務改善命令)

損保

東京海上日動、カーボンクレジットの調達におけるリスクマネジメント支援サービスの提供開始