新日本検定協会のランサムウェア被害、東京海上日動火災保険の顧客情報漏えいの可能性 | ScanNetSecurity
2026.05.25(月)

新日本検定協会のランサムウェア被害、東京海上日動火災保険の顧客情報漏えいの可能性

 東京海上日動火災保険株式会社は5月11日、同社業務委託先におけるランサムウェア被害について発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真

 東京海上日動火災保険株式会社は5月11日、同社業務委託先におけるランサムウェア被害について発表した。

 これは同社が損害査定業務等の一部業務を委託している一般財団法人新日本検定協会がランサムウェア被害に遭い、東京海上日動火災保険の顧客や事故の相手の情報等が漏えいした可能性がある旨の報告があったというもの。

 新日本検定協会では2025年11月26日に、サーバへのアクセスが不能な状態となり、複数のサーバでデータが暗号化されていることが判明したため、対象システムをインターネットから隔離・遮断し、被害拡大防止に努めるとともに対策本部を設置し、外部の専門業者に調査を依頼した結果、ランサムウェアが実行され、サーバ内のデータが暗号化されたほか、ファイル転送ツールが実行された痕跡を確認している。

 漏えいした可能性があるのは、東京海上日動火災保険の一部の損害査定業務に係る下記の情報・項目。

件数:約1,500件
保険種目:貨物保険、船舶保険、火災保険その他賠償責任保険等
含まれる個人情報:契約者の氏名、被保険者の氏名・住所・電話番号、証券番号、事故受付番号、メールアドレス、保険事故の相手の氏名等

 東京海上日動火災保険では、新日本検定協会とともに漏えいの可能性がある顧客の特定を進めており、今後、漏えいまたはそのおそれが判明した顧客に対し、案内を行う。

 新日本検定協会では、攻撃のあったサーバは廃棄のうえでネットワークを再構築し、可能な範囲でバックアップからデータを復元している。あわせて、24時間体制で不審な挙動を自動遮断する仕組みを整備し、専門業者の助言を踏まえた追加的なセキュリティ強化と個人データ管理体制の見直しを進めているとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. アメリカ人「近所にデータセンターが建設されるくらいなら原子力発電所が建つ方がまだまし」世論調査結果

    アメリカ人「近所にデータセンターが建設されるくらいなら原子力発電所が建つ方がまだまし」世論調査結果

  2. 経済産業省の審議官が感じた日本のサイバーセキュリティに抜けている二つのポイント

    経済産業省の審議官が感じた日本のサイバーセキュリティに抜けている二つのポイント

  3. 最終出社日(春分の日前日)の夜 クラウドからダウンロード ~ 元従業員が取引先個人情報持ち出し 翌営業日検知し面談 事実と認める

    最終出社日(春分の日前日)の夜 クラウドからダウンロード ~ 元従業員が取引先個人情報持ち出し 翌営業日検知し面談 事実と認める

  4. フィーチャへのランサムウェア攻撃、ファイル転送ツールを用いて攻撃者管理の OneDrive に送信

    フィーチャへのランサムウェア攻撃、ファイル転送ツールを用いて攻撃者管理の OneDrive に送信

  5. 52.6%が「取引先に★4以上求める予定」SCS評価制度準備状況調査結果

    52.6%が「取引先に★4以上求める予定」SCS評価制度準備状況調査結果

ランキングをもっと見る
PageTop