アフラック生命、契約者ら438万人の個人情報漏洩を発表
アフラック生命、契約者ら438万人の個人情報漏洩を発表
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-07-01 |
| 元記事 | SecurityWeek |
要約
アフラック生命保険(Aflac Japan)の契約者ポータルが不正アクセスを受け、約438万人の顧客・代理店の個人情報が漏洩したことが明らかになった。攻撃者は2026年6月15日から25日にかけて複数回にわたりアクセスし、氏名・住所・電話番号・生年月日・性別・セキュリティ情報・保険口座情報を窃取。さらに約23万人の保険料振替口座情報も流出したが、クレジットカード情報は含まれないという。発覚後、アフラック生命は一部システムを停止し第三者サイバーセキュリティ専門家と調査を開始、当局への報告も完了した。米国のAflac事業への影響はない。保険会社の顧客ポータルが標的になった今回の事案は、金融・保険業界における認証基盤の強化とゼロトラスト型アクセス管理の重要性を改めて示している。