2025年のお知らせ

当社の業務委託先におけるランサムウェア被害に伴う情報漏えい等について(続報・最終報告)

2025年12月5日
SBI損害保険株式会社

SBI損害保険株式会社(代表取締役社長 小野尚、以下「当社」)が、保険金支払に関する調査業務を委託している株式会社審調社(以下「審調社」)において、ランサムウェア被害が発生し、当社の一部お客さま情報が漏えいしたおそれがあることが判明した旨、2025年7月11日付「当社の業務委託先におけるランサムウェア被害に伴う情報漏えいのおそれについて」にてご報告いたしました。
このたび、被害の内容等につきまして、審調社による調査等が完了いたしましたので、下記のとおりご報告いたします。
お客さまおよび関係者の皆さまには、多大なご迷惑とご心配をおかけしましたことをあらためてお詫び申し上げます。

<審調社 不正アクセスに関するご報告とお詫び(最終報)>
https://scs-21.co.jp/20251205-1/
(2025年12月5日付)

<当社お知らせ 当社の業務委託先におけるランサムウェア被害に伴う情報漏えいのおそれについて>
https://www.sbisonpo.co.jp/company/information/2025/0711.html
(2025年7月11日付)

1.概要およびこれまでの経緯

2025年6月27日、審調社のネットワークが不正アクセスにより外部から第三者に侵入され、端末およびサーバに保存していたファイルが一部暗号化され、窃取されるランサムウェア被害が発生しました。審調社では、外部のセキュリティ専門会社などの外部専門家の助言のもと、被害の全容把握、被害拡大防止、復旧対応、ならびに調査を実施した結果、当社の一部お客さま情報が漏えいまたはそのおそれがあることが判明いたしました。

2.漏えいまたはそのおそれのあるお客さまの情報

漏えいまたはそのおそれのあるお客さま情報は以下となります。

漏えいした個人情報

区分 人数
番号*1、氏名等*2、要配慮個人情報*3 4名
審調社の案件番号*4、番号、氏名等、要配慮個人情報 6名
審調社の案件番号、氏名等、要配慮個人情報 19名
氏名等、要配慮個人情報 7名
審調社の案件番号、番号、氏名等(要配慮個人情報はなし) 26名
番号、氏名等(要配慮個人情報はなし) 25名
審調社の案件番号、氏名等(要配慮個人情報はなし) 142名
審調社の案件番号、番号(要配慮個人情報はなし) 162名
番号のみ(要配慮個人情報はなし) 73名
氏名等のみ(要配慮個人情報はなし) 12名
審調社の案件番号のみ(要配慮個人情報はなし) 2,013名

漏えいしたおそれのある個人情報*5

区分 人数
審調社の案件番号のみ(要配慮個人情報はなし) 27名
  • *1
    番号には、当社で管理している保険証券番号・事案番号の両方またはいずれかが含まれています。番号のみの場合、当社の業務システム等で調べない限り個人を特定できません。
  • *2
    氏名等には、氏名、苗字、電話番号、住所、メールアドレス、生年月日、勤務先、免許証番号、車台番号、自賠責保険証明書番号、印影、所得、口座情報、略歴のうちいずれかひとつ以上が含まれています。すべてのお客さまについて前記項目が漏えいした状況ではございません。(マイナンバーカードやクレジットカード等の財産的被害が生じるおそれのある情報については、漏えいのおそれはございません。)
  • *3
    要配慮個人情報は医療情報のみとなります。
  • *4
    案件番号は、審調社で管理している番号です。案件番号のみの場合、審調社の業務システム等で調べない限り個人を特定できません。
  • *5
    漏えいしたおそれのある個人情報とは、外部から侵入した第三者に作成され閲覧されたおそれのあるフォルダ名やファイル名のリストに含まれていたものを指します。ファイルの内容は閲覧されていないことを確認しております。

情報が漏えいしたお客さまには、個別にご連絡をさせていただきます。個別のご連絡が困難な場合は、本公表をもって当社からのご連絡に代えさせていただきます。

3.原因

外部のセキュリティ専門会社による調査の結果、第三者が審調社ネットワーク機器の脆弱性を悪用して不正アクセスを行い、内部ネットワークに侵入したことが判明しております。また、審調社が導入していたセキュリティソフトが当該第三者により無効化されていたことも確認されました。

4.二次被害等について

現時点までに、漏えいまたはそのおそれのあるお客さま情報の不正利用等による二次被害は確認されておりません。

5.お客さまへのお願い

お客さまにおかれましては、以下の点にご注意いただきますようお願い申し上げます。

  • 不審なメールや電話、郵便物には十分ご注意ください。
  • 万が一、第三者からお客さまの個人情報を用いた不審な連絡があった場合は、以下お問い合わせ先または最寄りの警察等へご相談ください。

【お問い合わせ窓口】

  • ご契約内容等に関するお問い合わせ窓口
    SBI損害保険株式会社
    お客様相談室 フリーコール0800-8888-836
    受付時間 9:00〜17:00(土日・祝日・年末年始を除く)
  • 情報漏えいに関するお問い合わせ窓口
    株式会社審調社
    0120-481-781
    受付時間 9:00〜17:00(土日・祝日・年末年始を除く)

以上