ニュースリリース
2025年12月5日
当社業務委託先におけるランサムウェア被害に伴う情報漏えい、またはそのおそれについて
東京海上ダイレクト損害保険株式会社(取締役社長 堀江 哲朗、以下「当社」)は、損害査定業務等の一部業務を委託している株式会社審調社(以下「審調社」)がランサムウェアの被害に遭い※1、当社のお客さまや事故のお相手さまの情報等について、漏えい、またはそのおそれがあると報告を受けたため、お知らせいたします。
お客さまおよび関係者の皆さまに大変なご迷惑とご心配をおかけすることとなり、深くお詫び申し上げます。
※1
審調社 不正アクセスに関するご報告とお詫び(最終報) https://scs-21.co.jp/20251205-1/
現時点で審調社から報告を受けている内容は以下の通りです。
- 漏えい、またはそのおそれがある当社のお客さま・事故のお相手さま・事故関係者さま
- 合計:359人
- 内訳:
- 漏えいした情報
区分 人数 番号※2及び氏名等並びに要配慮個人情報 3人 番号及び氏名等のみ(要配慮個人情報は無し) 52人 番号のみ(氏名等及び要配慮個人情報は無し) 302人 - 漏えいのおそれがある情報
区分 人数 番号のみ(氏名等及び要配慮個人情報は無し) 2人 ※2番号には、証券番号、事故受付番号等のいずれかひとつ以上が含まれます。番号のみの場合、当社システム等で調べない限り個人を特定できません。
- 対象の情報
当社の一部の損害査定業務に係る以下の情報・項目- 保険種目
自動車保険 - 含まれる個人情報
契約者の氏名、被保険者の氏名・住所・電話番号、証券番号、事故受付番号、メールアドレス、医療情報(要配慮個人情報)、保険事故のお相手さまの氏名等
なお、現時点において情報の不正利用は確認されておりません。
- 保険種目
- 審調社における対応の経緯
- 2025年6月27日、審調社のネットワークが不正アクセスにより外部から第三者に侵入され、端末及びサーバに保存していたファイルが一部暗号化され、窃取されるランサムウェア被害が発生した。
- セキュリティ専門会社などの外部専門家の助言のもと、被害の全容把握、被害拡大防止、復旧対応および調査を進め、審調社における漏えい、またはそのおそれがある個人情報の調査結果を当社へ報告した。
- 不正アクセスの被害の内容、原因等を踏まえ、ネットワーク管理態勢やアクセス権限の強化、インシデント発生時の対応力向上、セキュリティ部門の体制強化を含む再発防止策を講じている。
当社は、審調社のネットワークへの不正アクセスが発生したことを受け、以降、審調社と共に漏えい、またはそのおそれがあるお客さまの特定とご案内を進めてまいりました。今後、新たに漏えい、またはそのおそれが判明したお客さまにつきましては、速やかにご案内いたします。
本件に関連しまして、ご心配やご不明な点がございましたら、以下のお問合せ窓口までご連絡いただきますようお願い申し上げます。
以上