新日本検定協会のランサムウェア被害、東京海上日動火災保険の顧客情報漏えいの可能性 | ScanNetSecurity
2026.05.25(月)

新日本検定協会のランサムウェア被害、東京海上日動火災保険の顧客情報漏えいの可能性

 東京海上日動火災保険株式会社は5月11日、同社業務委託先におけるランサムウェア被害について発表した。

インシデント・事故
トップページ
  • トップページ
  • リリース(当社業務委託先におけるランサムウェア被害に伴う情報漏えいのおそれについて)
  • リリース(お問い合わせ窓口)

 東京海上日動火災保険株式会社は5月11日、同社業務委託先におけるランサムウェア被害について発表した。

 これは同社が損害査定業務等の一部業務を委託している一般財団法人新日本検定協会がランサムウェア被害に遭い、東京海上日動火災保険の顧客や事故の相手の情報等が漏えいした可能性がある旨の報告があったというもの。

 新日本検定協会では2025年11月26日に、サーバへのアクセスが不能な状態となり、複数のサーバでデータが暗号化されていることが判明したため、対象システムをインターネットから隔離・遮断し、被害拡大防止に努めるとともに対策本部を設置し、外部の専門業者に調査を依頼した結果、ランサムウェアが実行され、サーバ内のデータが暗号化されたほか、ファイル転送ツールが実行された痕跡を確認している。

 漏えいした可能性があるのは、東京海上日動火災保険の一部の損害査定業務に係る下記の情報・項目。

件数:約1,500件
保険種目:貨物保険、船舶保険、火災保険その他賠償責任保険等
含まれる個人情報:契約者の氏名、被保険者の氏名・住所・電話番号、証券番号、事故受付番号、メールアドレス、保険事故の相手の氏名等

 東京海上日動火災保険では、新日本検定協会とともに漏えいの可能性がある顧客の特定を進めており、今後、漏えいまたはそのおそれが判明した顧客に対し、案内を行う。

 新日本検定協会では、攻撃のあったサーバは廃棄のうえでネットワークを再構築し、可能な範囲でバックアップからデータを復元している。あわせて、24時間体制で不審な挙動を自動遮断する仕組みを整備し、専門業者の助言を踏まえた追加的なセキュリティ強化と個人データ管理体制の見直しを進めているとのこと。

《ScanNetSecurity》

関連記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×