損保ジャパン/SMILING ROAD個人情報インシデントの概要と評価

委託先の問い合わせ延べ約6万件。連絡先・勤務先・ドライバーID・運転アラート等が対象のおそれ。口座・カード・マイナンバーカード情報は対象外。

事案の概要

企業・サービス
損保ジャパン/SMILING ROAD
確認状況
流出のおそれ
公表日
公表された原因
スカラコミュニケーションズの問い合わせ管理システムへの不正アクセス

何が起きたか

損保ジャパンは2026年10月7日、事業者向けドライブレコーダー「SMILING ROAD」の問い合わせ対応に利用するスカラコミュニケーションズのサーバーが侵害されたと公表しました。損保ジャパン自身のシステムへの不正アクセスは確認されていません。

委託先から10月3日に報告を受けました。公表された侵入時間帯は10月2日夜から3日朝で、大和証券・シチズンの問い合わせ情報に影響したものと同じ委託先の事案です。

対象となる情報と規模

対象は問い合わせ単位の延べ約6万件です。同じ利用者の複数回の問い合わせを含むため、6万人の意味ではありません。氏名・電話番号・住所・メールアドレス、勤務先、ドライバーID、運転アラートの種別と発生日時、機器情報、申込番号、問い合わせ本文等が対象となる可能性があります。

銀行口座・クレジットカード・マイナンバーカードの情報は対象に含まれません。公表時点で不正利用やインターネット上への公開・拡散は確認されていません。

対応と評価

対象者への個別連絡、委託先でのアクセス経路遮断、原因調査を進めています。運転に関する行動情報と個人属性の組合せを踏まえ、Aと評価します。

対象情報

  • メールアドレス流出のおそれ

    問い合わせに含まれるメールアドレス。

  • ID・識別子流出のおそれ

    運転指導等に使うドライバーID。ログイン用の認証情報と同一とは公表されていない。

Aとした理由

勤務先・連絡先に、運転アラートの種別・日時・機器情報が結び付く可能性。

Aの評価基準

詳細な本人属性、金融・人事・行動情報等の組合せ。少人数でも深刻な個人被害があり得る。

評価基準を見る →

出典

  1. 損保ジャパン:外部委託先システムへの不正アクセスによるお客さま情報漏えいの可能性
アカウント情報流出一覧 →
共有