事案の概要データ
| 公表日 | 2026年6月30日 |
|---|---|
| 対象サービス | 契約者向けサイト「アフラック よりそうネット」 |
| 漏えいの可能性 | 契約者 約438万人分 |
| うち口座情報 | 約23万人分 |
| 原因 | 第三者による契約者サイトへの不正アクセス |
何が起きたのか
アフラック生命保険は2026年6月30日、契約者向けサイト「アフラック よりそうネット」が第三者による不正アクセスを受け、契約者 約438万人分の情報が漏えいした可能性があると公表しました。
特に重いのは、このうち約23万人分に口座情報が含まれていたとされる点です。氏名や連絡先だけでなく金融機関の口座情報まで含まれる場合、なりすましや不正な引き落としのリスクが一段階上がります。
保険会社の情報は「使い回しが効く」
保険の契約者情報は、氏名・住所・生年月日・連絡先・口座情報がひとまとまりで揃っている、攻撃者にとって価値の高いデータです。1件あたりの情報量が多いため、後続のなりすましや詐欺に転用しやすいという特徴があります。
契約者側としては、身に覚えのない引き落としがないか通帳・明細を確認すること、そして「アフラックからの連絡」を装う電話・メール・SMSに強く警戒することが重要です。実在する会社名を出されると人は信じやすくなりますが、正規の保険会社が電話やメールで口座番号やパスワードを聞くことはありません。
時系列で見る経過
- 2026年6月契約者向けサイトへの不正アクセスを検知し、調査を開始
- 2026年6月30日契約者 約438万人分の情報が漏えいした可能性があると公表
- 2026年6月30日以降影響範囲の調査と対象者への案内、関係機関への報告を実施
中小企業が学ぶべきポイント
- 会員サイトはインターネットに開いた入口。多要素認証と不正ログイン検知を必ず備える。
- 口座情報など特に重い情報は、暗号化と閲覧権限の最小化で「盗まれても使えない」状態にする。
- 漏えい後は、自社をかたる詐欺の注意喚起をすみやかに顧客へ届ける。
- 顧客情報は「持ちすぎない」。使わなくなった項目は保持期間を決めて削除する。
出典・参考
ご注意
本記事は、各組織の公表資料および報道をもとに、要点をわかりやすく整理したものです。 被害件数は「漏えいした可能性のある最大件数」として公表されている場合があり、実際に漏えいが確定した件数とは異なることがあります。 また、調査の進展により内容が変わる場合があります。正確な情報は必ず出典元の公式発表をご確認ください。
本記事は、各組織の公表資料および報道をもとに、要点をわかりやすく整理したものです。 被害件数は「漏えいした可能性のある最大件数」として公表されている場合があり、実際に漏えいが確定した件数とは異なることがあります。 また、調査の進展により内容が変わる場合があります。正確な情報は必ず出典元の公式発表をご確認ください。