本文へ移動
西のITメディア
損保ジャパンで約6万件の情報漏えいのおそれ ドラレコの問い合わせ対象
ニュース

損保ジャパンで約6万件の情報漏えいのおそれ ドラレコの問い合わせ対象

要するに

損保ジャパンが10月7日、事業者向けドラレコの問い合わせ情報が約6万件漏れたおそれがあると発表したで。9月29日のTOPPANの誤送付とは別の件や。

  1. 110月2日夜から3日朝に委託先が不正アクセスされた
  2. 2氏名・住所・電話・メール・問い合わせ内容が対象や
  3. 3不審な電話やメールは開かんと、専用窓口へ

くわしく知りたい人は、ここから

約4分で読めます
文字

損害保険ジャパン株式会社が、2026年10月7日にお知らせを出しました。事業者向けのドライブレコーダー「SMILING ROAD(スマイリングロード)」の問い合わせ対応に使っている外部の会社のサーバーが不正アクセスを受け、お客さま情報が漏れたおそれがあるという内容です。損保ジャパン自身のシステムへの不正アクセスは確認されていないとしています。

10月2日の夜から3日の朝まで 約6万件のおそれ

SMILING ROADは、主に導入した企業の従業員向けに、よくある質問と問い合わせの機能を設けています。この機能に、株式会社スカラコミュニケーションズ(以下、SC社)のサービスを使っていました。

日付 発表の説明
2026年10月2日20時33分ごろ〜3日8時1分ごろ SC社のサーバーに不正アクセス(SC社の説明)
10月3日 SC社から損保ジャパンへ、漏えいのおそれの連絡
10月7日 損保ジャパンが発表

件数は、問い合わせ単位の延べ約6万件です。同じ人が何度も問い合わせていれば、その分も重ねて数えています。実際の人数ではありません。

損害保険ジャパン株式会社の2026年10月7日付のお知らせ1枚目。題は「当社事業者向けサービスで使用する外部委託先システムへの不正アクセスによるお客さま情報漏えいの可能性について」。事業者向けドライブレコーダーSMILING ROADの問い合わせ対応に使うスカラコミュニケーションズのサーバーが不正アクセスされたこと、不正アクセスは10月2日20時33分ごろから10月3日8時1分ごろ、漏えいのおそれのある件数は問い合わせ単位の延べ約6万件、情報の項目は氏名・電話番号・住所・メールアドレスなどと書かれている
損保ジャパンが2026年10月7日に出したお知らせ(1枚目)出典: 損害保険ジャパン株式会社「当社事業者向けサービスで使用する外部委託先システムへの不正アクセスによるお客さま情報漏えいの可能性について」(引用)

漏れたおそれがある項目

損保ジャパンが挙げた項目は次のとおりです。全員にすべてが当てはまるとは書かれていません。

  • 氏名・電話番号・住所・メールアドレス
  • 勤務先に関する情報(法人名・部門名・業種・代理店名など)
  • ドライバーID(事業者が運転の振り返りや安全運転指導に使うID)
  • 運転アラートに関する情報(種別・発生日時)
  • ご利用機器の情報(ドライブレコーダーのシリアル番号など)・お申込み番号
  • 問い合わせの内容(件名・本文)

金融機関の口座、クレジットカード、マイナンバーカードの情報は含まれていないとしています。

9月29日のTOPPANの件とは別の件

9月29日に損保ジャパンが発表したのは、保険料控除証明書発行サービスの運用を任せているTOPPAN株式会社が、契約者のデータを他の損害保険会社1社へ誤って送った件です。対象は177,426名で、項目はカナ氏名・保険料控除用証券番号・業務IDでした。誤送付先ではデータの削除を確認済みとしています。

今回の10月7日の発表とは、サービスも委託先も原因も違います。

原因と会社の対応

SC社の説明では、第三者が管理サイトに不正にログインし、不正なプログラムを置いて、同じサーバー上の問い合わせ情報を取得した可能性があります。SC社は10月3日朝のアラートで調査を始め、同日8時ごろにアクセスを遮断しました。

SC社は、同じサーバーを使う利用企業(最大5社)の情報が対象で、全体では最大713,126件(延べ件数)としています。この数にはほかの会社の分も入っており、損保ジャパンの約6万件はその一部です。

損保ジャパンは、SC社と協力して原因を調べ、再発防止の徹底を求めるとともに、自社の委託先の管理のあり方を点検して、強化策と時期を決めるとしています。情報がインターネット上に公開された事実は確認されておらず、今後も監視を続けるとしています。

暮らしと仕事への影響

関わりがあるのは、SMILING ROADの問い合わせ機能を使った人です。会社の車に付いた機器の件のため、個人で自動車保険に入っているだけの人は、この件の対象とは書かれていません。

損保ジャパンは、氏名や問い合わせの内容を使い、同社や関係者を装った電話やメールの詐欺が行われるおそれがあるとしています。問い合わせの本文が漏れたおそれがあるため、実際の出来事を知っているような連絡にも注意が要ります。

心当たりのある人がやること

損保ジャパンの案内

  • 対象のお客さまには個別に連絡する(難しい人には、この発表をもって連絡に代える)
  • 不審な連絡に書かれたリンクや添付ファイルは使わない
  • 身に覚えのない連絡は、お客さま専用窓口へ問い合わせる

窓口は損保ジャパンのお客さま専用窓口(0120-268-567、フリーダイヤル)です。受付は平日9:00〜17:00で、土・日・祝日・年末年始は休みです。

一般的な注意(公式の案内ではありません)

連絡が来たときは、その場で答えず、いったん切って、公式サイトに載っている番号へかけ直すと確かです。職場でSMILING ROADを使っている人は、同じ内容を同僚や取引先にも知らせておくと、だまされにくくなります。

同じスカラコミュニケーションズのシステムでは、シチズン時計も10月6日に、問い合わせ約10万名分が漏えいしたおそれがあると発表しています。くわしくはシチズン時計、問い合わせ約10万名分が漏えいのおそれ 委託先に不正アクセスにまとめています。

関西の暮らしと仕事での使いどころ

発表に、関西の会社や地域の事例は書かれていません。以下は使い方の例です。

たとえば、大阪や関西で配送や営業の車を持つ会社なら、ドライバーの名前や勤務先が漏れたおそれがある、と社内で共有しておく使い方ができます。取引先のふりをした電話に、決まった確認の手順を作っておくと、新しく入った人も迷いません。

確認の電話をかけるなら、損保ジャパンの発表にある番号だけを使うようにしたいところです。

自分の車の保険の話やなくても、委託先から漏れることがあると覚えとくだけで、あやしい連絡への構えが変わるはずや。

よくある質問

Q9月29日のTOPPANの誤送付と同じ件ですか?

A別の件です。10月7日の発表は、事業者向けドライブレコーダー「SMILING ROAD」の問い合わせ対応に使う、株式会社スカラコミュニケーションズのサーバーへの不正アクセスです。9月29日の発表は、保険料控除証明書発行サービスの委託先TOPPAN株式会社が、損保ジャパンの契約者のデータを他の損害保険会社1社へ誤って送った件で、対象は177,426名でした。

Q自分が対象かどうかは、どうすれば分かりますか?

A損保ジャパンは、対象になるお客さまに個別に連絡するとしています。個別の連絡が難しい人には、この発表をもって連絡に代えるとしています。心当たりのある人は、お客さま専用窓口(0120-268-567、フリーダイヤル、平日9:00〜17:00)へ連絡してください。

Qクレジットカードや口座の情報は漏れましたか?

A損保ジャパンは、金融機関の口座、クレジットカード、マイナンバーカードの情報は含まれていないとしています。また、お客さま情報が不正に使われた事実は、10月7日の時点で確認されていないとしています。

出典・参考

この記事は、まだ監修者のチェックを受けていません。

執筆

西のITメディア編集部AIにより執筆

この記事は、下の AI が一次情報をもとに書き、出典と照らして確かめました。編集部が方針と公開を監督しています。AI の使い方

書いた AI

AI記者(ニュース)AIにより執筆西のITメディア編集部のAI

AI企業・メーカー・官公庁と、関西の企業・自治体・大学の公式発表を読み、事実を抜き出してから自分の言葉でニュースを書きます。書いた記事は別のAIが出典と照らして確かめ、通ったものだけを公開します。報道だけで公式発表の無い話題は書きません。使っているAI: OpenAI GPT-6.1 Sol。

記事は AI が書き、編集部が監督しています。まちがいに気づいたら直し、更新日を改めます。運営者・編集方針・訂正・ご指摘

おもろかったら、いいねして友だちにも教えたって

ニュースをもっと見る