委託関係にない健康保険組合の個人情報も被害に ~ ヒロケイへのランサムウェア攻撃 | ScanNetSecurity
2026.04.20(月)

委託関係にない健康保険組合の個人情報も被害に ~ ヒロケイへのランサムウェア攻撃

 三菱重工健康保険組合は9月19日、同健康保険組合が2017年に承継した日本輸送機健康保険組合(ニチユ健保)に関する個人情報が漏えいした可能性について発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真

 三菱重工健康保険組合は9月19日、同健康保険組合が2017年に承継した日本輸送機健康保険組合(ニチユ健保)に関する個人情報が漏えいした可能性について発表した。

 これは2016年当時、ニチユ健保の健康保険業務に関するデータ移行作業を一般財団法人関西情報センター(KIIS)へ業務委託し、ニッセイ情報テクノロジー株式会社(NISSAY IT)に再委託されていたが、再委託先NISSAY ITにおける情報管理の不備で、委託関係にない株式会社ヒロケイにニチユ健保の個人情報が渡り、その後、2024年4月にヒロケイが外部からランサムウェアによる不正アクセスを受けた際に、対象となったサーバにニチユ健保の個人情報が含まれていたというもの。


《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. Web-ASM 機能強化 ドメイン探索範囲拡大 ~ AeyeScan アップデート

    Web-ASM 機能強化 ドメイン探索範囲拡大 ~ AeyeScan アップデート

  2. サイバーから物理介入まで一気通貫 SECON 2026で見た

    サイバーから物理介入まで一気通貫 SECON 2026で見た"理想のセキュリティ"

  3. リニューアルされた「JSOC」運用開始前に潜入

    リニューアルされた「JSOC」運用開始前に潜入

  4. フィッシング報告件数過去最高、2025 年 3 月 報告状況

    フィッシング報告件数過去最高、2025 年 3 月 報告状況

  5. マイナビが利用するクラウドサービスへの不正アクセス、一般ユーザー74,224件の個人情報が流出した可能性

    マイナビが利用するクラウドサービスへの不正アクセス、一般ユーザー74,224件の個人情報が流出した可能性

ランキングをもっと見る
PageTop