損害保険ジャパン株式会社が、2026年10月7日にお知らせを出しました。事業者向けのドライブレコーダー「SMILING ROAD(スマイリングロード)」の問い合わせ対応に使っている外部の会社のサーバーが不正アクセスを受け、お客さま情報が漏れたおそれがあるという内容です。損保ジャパン自身のシステムへの不正アクセスは確認されていないとしています。
10月2日の夜から3日の朝まで 約6万件のおそれ
SMILING ROADは、主に導入した企業の従業員向けに、よくある質問と問い合わせの機能を設けています。この機能に、株式会社スカラコミュニケーションズ(以下、SC社)のサービスを使っていました。
| 日付 |
発表の説明 |
| 2026年10月2日20時33分ごろ〜3日8時1分ごろ |
SC社のサーバーに不正アクセス(SC社の説明) |
| 10月3日 |
SC社から損保ジャパンへ、漏えいのおそれの連絡 |
| 10月7日 |
損保ジャパンが発表 |
件数は、問い合わせ単位の延べ約6万件です。同じ人が何度も問い合わせていれば、その分も重ねて数えています。実際の人数ではありません。
損保ジャパンが2026年10月7日に出したお知らせ(1枚目)出典: 損害保険ジャパン株式会社「当社事業者向けサービスで使用する外部委託先システムへの不正アクセスによるお客さま情報漏えいの可能性について」(引用)
漏れたおそれがある項目
損保ジャパンが挙げた項目は次のとおりです。全員にすべてが当てはまるとは書かれていません。
- 氏名・電話番号・住所・メールアドレス
- 勤務先に関する情報(法人名・部門名・業種・代理店名など)
- ドライバーID(事業者が運転の振り返りや安全運転指導に使うID)
- 運転アラートに関する情報(種別・発生日時)
- ご利用機器の情報(ドライブレコーダーのシリアル番号など)・お申込み番号
- 問い合わせの内容(件名・本文)
金融機関の口座、クレジットカード、マイナンバーカードの情報は含まれていないとしています。
9月29日のTOPPANの件とは別の件
9月29日に損保ジャパンが発表したのは、保険料控除証明書発行サービスの運用を任せているTOPPAN株式会社が、契約者のデータを他の損害保険会社1社へ誤って送った件です。対象は177,426名で、項目はカナ氏名・保険料控除用証券番号・業務IDでした。誤送付先ではデータの削除を確認済みとしています。
今回の10月7日の発表とは、サービスも委託先も原因も違います。
原因と会社の対応
SC社の説明では、第三者が管理サイトに不正にログインし、不正なプログラムを置いて、同じサーバー上の問い合わせ情報を取得した可能性があります。SC社は10月3日朝のアラートで調査を始め、同日8時ごろにアクセスを遮断しました。
SC社は、同じサーバーを使う利用企業(最大5社)の情報が対象で、全体では最大713,126件(延べ件数)としています。この数にはほかの会社の分も入っており、損保ジャパンの約6万件はその一部です。
損保ジャパンは、SC社と協力して原因を調べ、再発防止の徹底を求めるとともに、自社の委託先の管理のあり方を点検して、強化策と時期を決めるとしています。情報がインターネット上に公開された事実は確認されておらず、今後も監視を続けるとしています。
暮らしと仕事への影響
関わりがあるのは、SMILING ROADの問い合わせ機能を使った人です。会社の車に付いた機器の件のため、個人で自動車保険に入っているだけの人は、この件の対象とは書かれていません。
損保ジャパンは、氏名や問い合わせの内容を使い、同社や関係者を装った電話やメールの詐欺が行われるおそれがあるとしています。問い合わせの本文が漏れたおそれがあるため、実際の出来事を知っているような連絡にも注意が要ります。
心当たりのある人がやること
損保ジャパンの案内
- 対象のお客さまには個別に連絡する(難しい人には、この発表をもって連絡に代える)
- 不審な連絡に書かれたリンクや添付ファイルは使わない
- 身に覚えのない連絡は、お客さま専用窓口へ問い合わせる
窓口は損保ジャパンのお客さま専用窓口(0120-268-567、フリーダイヤル)です。受付は平日9:00〜17:00で、土・日・祝日・年末年始は休みです。
一般的な注意(公式の案内ではありません)
連絡が来たときは、その場で答えず、いったん切って、公式サイトに載っている番号へかけ直すと確かです。職場でSMILING ROADを使っている人は、同じ内容を同僚や取引先にも知らせておくと、だまされにくくなります。
同じスカラコミュニケーションズのシステムでは、シチズン時計も10月6日に、問い合わせ約10万名分が漏えいしたおそれがあると発表しています。くわしくはシチズン時計、問い合わせ約10万名分が漏えいのおそれ 委託先に不正アクセスにまとめています。
関西の暮らしと仕事での使いどころ
発表に、関西の会社や地域の事例は書かれていません。以下は使い方の例です。
たとえば、大阪や関西で配送や営業の車を持つ会社なら、ドライバーの名前や勤務先が漏れたおそれがある、と社内で共有しておく使い方ができます。取引先のふりをした電話に、決まった確認の手順を作っておくと、新しく入った人も迷いません。
確認の電話をかけるなら、損保ジャパンの発表にある番号だけを使うようにしたいところです。
自分の車の保険の話やなくても、委託先から漏れることがあると覚えとくだけで、あやしい連絡への構えが変わるはずや。