委託関係にない健康保険組合の個人情報も被害に ~ ヒロケイへのランサムウェア攻撃 | ScanNetSecurity
2026.05.31(日)

委託関係にない健康保険組合の個人情報も被害に ~ ヒロケイへのランサムウェア攻撃

 三菱重工健康保険組合は9月19日、同健康保険組合が2017年に承継した日本輸送機健康保険組合(ニチユ健保)に関する個人情報が漏えいした可能性について発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真

 三菱重工健康保険組合は9月19日、同健康保険組合が2017年に承継した日本輸送機健康保険組合(ニチユ健保)に関する個人情報が漏えいした可能性について発表した。

 これは2016年当時、ニチユ健保の健康保険業務に関するデータ移行作業を一般財団法人関西情報センター(KIIS)へ業務委託し、ニッセイ情報テクノロジー株式会社(NISSAY IT)に再委託されていたが、再委託先NISSAY ITにおける情報管理の不備で、委託関係にない株式会社ヒロケイにニチユ健保の個人情報が渡り、その後、2024年4月にヒロケイが外部からランサムウェアによる不正アクセスを受けた際に、対象となったサーバにニチユ健保の個人情報が含まれていたというもの。


《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 添付ファイル分離メールサーバに第三者からサイバー攻撃、メールアドレスと添付ファイルが漏えいした可能性

    添付ファイル分離メールサーバに第三者からサイバー攻撃、メールアドレスと添付ファイルが漏えいした可能性

  2. 最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める

    最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める

  3. CSアカウンティングに不正アクセス、EDR が不審な動作を検知し隔離

    CSアカウンティングに不正アクセス、EDR が不審な動作を検知し隔離

  4. クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

    クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

  5. 法人向けレンタルサーバが不正ログイン被害「ブラックリスト登録の恐れがあるため予告なく対象メールアドレスのパスワードを変更」

    法人向けレンタルサーバが不正ログイン被害「ブラックリスト登録の恐れがあるため予告なく対象メールアドレスのパスワードを変更」

ランキングをもっと見る
PageTop