A流出のおそれ
損保ジャパン/SMILING ROAD個人情報インシデントの概要と評価
委託先の問い合わせ延べ約6万件。連絡先・勤務先・ドライバーID・運転アラート等が対象のおそれ。口座・カード・マイナンバーカード情報は対象外。
事案の概要
- 企業・サービス
- 損保ジャパン/SMILING ROAD
- 確認状況
- 流出のおそれ
- 公表日
- 公表された原因
- スカラコミュニケーションズの問い合わせ管理システムへの不正アクセス
何が起きたか
損保ジャパンは2026年10月7日、事業者向けドライブレコーダー「SMILING ROAD」の問い合わせ対応に利用するスカラコミュニケーションズのサーバーが侵害されたと公表しました。損保ジャパン自身のシステムへの不正アクセスは確認されていません。
委託先から10月3日に報告を受けました。公表された侵入時間帯は10月2日夜から3日朝で、大和証券・シチズンの問い合わせ情報に影響したものと同じ委託先の事案です。
対象となる情報と規模
対象は問い合わせ単位の延べ約6万件です。同じ利用者の複数回の問い合わせを含むため、6万人の意味ではありません。氏名・電話番号・住所・メールアドレス、勤務先、ドライバーID、運転アラートの種別と発生日時、機器情報、申込番号、問い合わせ本文等が対象となる可能性があります。
銀行口座・クレジットカード・マイナンバーカードの情報は対象に含まれません。公表時点で不正利用やインターネット上への公開・拡散は確認されていません。
対応と評価
対象者への個別連絡、委託先でのアクセス経路遮断、原因調査を進めています。運転に関する行動情報と個人属性の組合せを踏まえ、Aと評価します。
対象情報
- メールアドレス流出のおそれ
問い合わせに含まれるメールアドレス。
- ID・識別子流出のおそれ
運転指導等に使うドライバーID。ログイン用の認証情報と同一とは公表されていない。
Aとした理由
勤務先・連絡先に、運転アラートの種別・日時・機器情報が結び付く可能性。
Aの評価基準詳細な本人属性、金融・人事・行動情報等の組合せ。少人数でも深刻な個人被害があり得る。