委託関係にない健康保険組合の個人情報も被害に ~ ヒロケイへのランサムウェア攻撃 | ScanNetSecurity
2026.05.17(日)

委託関係にない健康保険組合の個人情報も被害に ~ ヒロケイへのランサムウェア攻撃

 三菱重工健康保険組合は9月19日、同健康保険組合が2017年に承継した日本輸送機健康保険組合(ニチユ健保)に関する個人情報が漏えいした可能性について発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真

 三菱重工健康保険組合は9月19日、同健康保険組合が2017年に承継した日本輸送機健康保険組合(ニチユ健保)に関する個人情報が漏えいした可能性について発表した。

 これは2016年当時、ニチユ健保の健康保険業務に関するデータ移行作業を一般財団法人関西情報センター(KIIS)へ業務委託し、ニッセイ情報テクノロジー株式会社(NISSAY IT)に再委託されていたが、再委託先NISSAY ITにおける情報管理の不備で、委託関係にない株式会社ヒロケイにニチユ健保の個人情報が渡り、その後、2024年4月にヒロケイが外部からランサムウェアによる不正アクセスを受けた際に、対象となったサーバにニチユ健保の個人情報が含まれていたというもの。


《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. あいおいニッセイ同和損害保険からの出向者がトヨタ自動車の内部情報を不適切に提供

    あいおいニッセイ同和損害保険からの出向者がトヨタ自動車の内部情報を不適切に提供

  2. 底なしのウサギの穴で発見したもの ~ 農業用トラクターから見えた IoT セキュリティの構造的問題

    底なしのウサギの穴で発見したもの ~ 農業用トラクターから見えた IoT セキュリティの構造的問題

  3. IPA、PSIRT の体制整備と運用支援を無償で実施

    IPA、PSIRT の体制整備と運用支援を無償で実施

  4. カーインテリア・アクセサリー取扱「ボンフォームオンラインストア」に不正アクセス、3,268 名のカード情報が漏えい

    カーインテリア・アクセサリー取扱「ボンフォームオンラインストア」に不正アクセス、3,268 名のカード情報が漏えい

  5. TEIKOKU のシンガポール販売子会社の Microsoft365 アカウントに不正アクセス、セキュリティシステムに不審メール報告が集中し発覚

    TEIKOKU のシンガポール販売子会社の Microsoft365 アカウントに不正アクセス、セキュリティシステムに不審メール報告が集中し発覚

ランキングをもっと見る
PageTop