委託関係にない健康保険組合の個人情報も被害に ~ ヒロケイへのランサムウェア攻撃 | ScanNetSecurity
2026.04.20(月)

委託関係にない健康保険組合の個人情報も被害に ~ ヒロケイへのランサムウェア攻撃

 三菱重工健康保険組合は9月19日、同健康保険組合が2017年に承継した日本輸送機健康保険組合(ニチユ健保)に関する個人情報が漏えいした可能性について発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真

 三菱重工健康保険組合は9月19日、同健康保険組合が2017年に承継した日本輸送機健康保険組合(ニチユ健保)に関する個人情報が漏えいした可能性について発表した。

 これは2016年当時、ニチユ健保の健康保険業務に関するデータ移行作業を一般財団法人関西情報センター(KIIS)へ業務委託し、ニッセイ情報テクノロジー株式会社(NISSAY IT)に再委託されていたが、再委託先NISSAY ITにおける情報管理の不備で、委託関係にない株式会社ヒロケイにニチユ健保の個人情報が渡り、その後、2024年4月にヒロケイが外部からランサムウェアによる不正アクセスを受けた際に、対象となったサーバにニチユ健保の個人情報が含まれていたというもの。


《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

    クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

  2. サイバーから物理介入まで一気通貫 SECON 2026で見た

    サイバーから物理介入まで一気通貫 SECON 2026で見た"理想のセキュリティ"

  3. マイナビが利用するクラウドサービスへの不正アクセス、一般ユーザー74,224件の個人情報が流出した可能性

    マイナビが利用するクラウドサービスへの不正アクセス、一般ユーザー74,224件の個人情報が流出した可能性

  4. テインへのランサムウェア攻撃、サーバ上に犯行声明文ファイルを確認

    テインへのランサムウェア攻撃、サーバ上に犯行声明文ファイルを確認

  5. HENNGE、サイバーセキュリティ月間 2026 にあわせて「ウルトラパトロール」キャンペーン実施

    HENNGE、サイバーセキュリティ月間 2026 にあわせて「ウルトラパトロール」キャンペーン実施

ランキングをもっと見る
PageTop