- SBI損保トップ
- 企業情報
- 2025年のお知らせ
- 当社の業務委託先におけるランサムウェア被害に伴う情報漏えい等について(続報・最終報告)
2025年12月5日
SBI損害保険株式会社
SBI損害保険株式会社(代表取締役社長 小野尚、以下「当社」)が、保険金支払に関する調査業務を委託している株式会社審調社(以下「審調社」)において、ランサムウェア被害が発生し、当社の一部お客さま情報が漏えいしたおそれがあることが判明した旨、2025年7月11日付「当社の業務委託先におけるランサムウェア被害に伴う情報漏えいのおそれについて」にてご報告いたしました。
このたび、被害の内容等につきまして、審調社による調査等が完了いたしましたので、下記のとおりご報告いたします。
お客さまおよび関係者の皆さまには、多大なご迷惑とご心配をおかけしましたことをあらためてお詫び申し上げます。
<審調社 不正アクセスに関するご報告とお詫び(最終報)>
https://scs-21.co.jp/20251205-1/
(2025年12月5日付)
<当社お知らせ 当社の業務委託先におけるランサムウェア被害に伴う情報漏えいのおそれについて>
https://www.sbisonpo.co.jp/company/information/2025/0711.html
(2025年7月11日付)
記
2025年6月27日、審調社のネットワークが不正アクセスにより外部から第三者に侵入され、端末およびサーバに保存していたファイルが一部暗号化され、窃取されるランサムウェア被害が発生しました。審調社では、外部のセキュリティ専門会社などの外部専門家の助言のもと、被害の全容把握、被害拡大防止、復旧対応、ならびに調査を実施した結果、当社の一部お客さま情報が漏えいまたはそのおそれがあることが判明いたしました。
漏えいまたはそのおそれのあるお客さま情報は以下となります。
| 区分 | 人数 |
|---|---|
| 番号*1、氏名等*2、要配慮個人情報*3 | 4名 |
| 審調社の案件番号*4、番号、氏名等、要配慮個人情報 | 6名 |
| 審調社の案件番号、氏名等、要配慮個人情報 | 19名 |
| 氏名等、要配慮個人情報 | 7名 |
| 審調社の案件番号、番号、氏名等(要配慮個人情報はなし) | 26名 |
| 番号、氏名等(要配慮個人情報はなし) | 25名 |
| 審調社の案件番号、氏名等(要配慮個人情報はなし) | 142名 |
| 審調社の案件番号、番号(要配慮個人情報はなし) | 162名 |
| 番号のみ(要配慮個人情報はなし) | 73名 |
| 氏名等のみ(要配慮個人情報はなし) | 12名 |
| 審調社の案件番号のみ(要配慮個人情報はなし) | 2,013名 |
| 区分 | 人数 |
|---|---|
| 審調社の案件番号のみ(要配慮個人情報はなし) | 27名 |
情報が漏えいしたお客さまには、個別にご連絡をさせていただきます。個別のご連絡が困難な場合は、本公表をもって当社からのご連絡に代えさせていただきます。
外部のセキュリティ専門会社による調査の結果、第三者が審調社ネットワーク機器の脆弱性を悪用して不正アクセスを行い、内部ネットワークに侵入したことが判明しております。また、審調社が導入していたセキュリティソフトが当該第三者により無効化されていたことも確認されました。
現時点までに、漏えいまたはそのおそれのあるお客さま情報の不正利用等による二次被害は確認されておりません。
お客さまにおかれましては、以下の点にご注意いただきますようお願い申し上げます。
以上