2026年6月30日 公表 不正アクセス 調査中 影響度:特大

アフラック生命保険に不正アクセス、契約者 約438万人分の情報が漏えいの可能性

対象組織:アフラック生命保険株式会社 / 規模:約438万人分
// WHAT HAPPENED

契約者向けサイト「アフラック よりそうネット」が不正アクセスを受け、契約者 約438万人分の情報が漏えいした可能性があると公表されました。うち約23万人分には口座情報が含まれるとされ、2026年前半で最大級の個人情報事案となりました。

事案の概要データ

公表日2026年6月30日
対象サービス契約者向けサイト「アフラック よりそうネット」
漏えいの可能性契約者 約438万人分
うち口座情報約23万人分
原因第三者による契約者サイトへの不正アクセス

何が起きたのか

アフラック生命保険は2026年6月30日、契約者向けサイト「アフラック よりそうネット」が第三者による不正アクセスを受け、契約者 約438万人分の情報が漏えいした可能性があると公表しました。

特に重いのは、このうち約23万人分に口座情報が含まれていたとされる点です。氏名や連絡先だけでなく金融機関の口座情報まで含まれる場合、なりすましや不正な引き落としのリスクが一段階上がります。

保険会社の情報は「使い回しが効く」

保険の契約者情報は、氏名・住所・生年月日・連絡先・口座情報がひとまとまりで揃っている、攻撃者にとって価値の高いデータです。1件あたりの情報量が多いため、後続のなりすましや詐欺に転用しやすいという特徴があります。

契約者側としては、身に覚えのない引き落としがないか通帳・明細を確認すること、そして「アフラックからの連絡」を装う電話・メール・SMSに強く警戒することが重要です。実在する会社名を出されると人は信じやすくなりますが、正規の保険会社が電話やメールで口座番号やパスワードを聞くことはありません。

時系列で見る経過

中小企業が学ぶべきポイント

  1. 会員サイトはインターネットに開いた入口。多要素認証と不正ログイン検知を必ず備える。
  2. 口座情報など特に重い情報は、暗号化と閲覧権限の最小化で「盗まれても使えない」状態にする。
  3. 漏えい後は、自社をかたる詐欺の注意喚起をすみやかに顧客へ届ける。
  4. 顧客情報は「持ちすぎない」。使わなくなった項目は保持期間を決めて削除する。

出典・参考

ご注意
本記事は、各組織の公表資料および報道をもとに、要点をわかりやすく整理したものです。 被害件数は「漏えいした可能性のある最大件数」として公表されている場合があり、実際に漏えいが確定した件数とは異なることがあります。 また、調査の進展により内容が変わる場合があります。正確な情報は必ず出典元の公式発表をご確認ください。

同じ分類の事故

← 新しい記事:名鉄協商にランサムウェア攻撃、駐車場・カーシェア… 古い記事:サッポロホールディングス、海外子会社2社が不正ア… →

もっと深く学びたい方へ

過去の代表的な事件の解説や、セキュリティ用語の基礎知識もまとめています。