CyberCaseDBサイバー被害事例データベース
← 事例一覧へ戻る
調査中最終更新 2026-07-13

アフラック生命保険株式会社

金融(生命保険) / 大企業 / 東京
不正アクセス情報漏洩

2026年6月、契約者向けサイト「アフラック よりそうネット」等への不正アクセスにより、約440万人の顧客情報が漏えい。金融庁から報告徴求命令を受領した。

用語をタップで解説 ›

きっかけ・侵入経路

公式発表侵入経路

契約者専用サイト「アフラック よりそうネット」等のシステムに第三者から不正アクセスがあった。2026年6月25日早朝に情報処理装置の高負荷を検知したことが調査の端緒となり、同日中に遮断・関連システム停止を実施した。手口の詳細は公表されていない。

推測第三者による推測(確定した事実ではありません)

同社は2023年にも委託先経由で約130万人規模の流出を起こしており、当時の再発防止策の実効性が問われているとの指摘がある。

攻撃者不明(調査中。攻撃者・手口とも公式には特定されていない)

被害・漏洩

公式発表
漏洩件数
推定・上限(漏洩の可能性)
約440万人
実際の漏洩はこれより少ない場合があります
確認済み(確定値)
顧客のうち保険料振替口座情報を含む約23万人、代理店関連の個人情報 約4万店分
漏洩した情報の種類
氏名生年月日性別住所電話番号証券番号保障内容保険料振替口座情報(金融機関名・支店名・預金種類・口座番号・口座名義)
含まれない情報:マイナンバーおよびクレジットカード情報は含まれていない

対応と結末

公式発表経営層への説明に効く
身代金の要求
不明
身代金の支払い
該当なし
身代金要求がなかったため
復旧手段
未公表(2026年6月25日に遮断・関連システム停止を実施)
再発防止策
事実関係調査、顧客対応状況の報告、原因分析、再発防止策の立案、セキュリティ体制強化に取り組むと表明

経緯

2026-06-10
発生
情報漏えいの最初の発生(第二報で訂正)。
2026-06-25
検知
情報処理装置の高負荷を検知、同日中に遮断・関連システム停止。
2026-06-30
公表
第一報公表。金融庁から報告徴求命令を受領。
2026-07-01
続報
「金融庁による報告徴求命令の受領について」公表。
2026-07-10
初動対応
対象顧客へお詫び文書の発送開始。
2026-07-13
続報
第二報公表。発生日と件数を訂正。

影響

行政処分2026年6月30日、金融庁から保険業法第128条第1項および個人情報保護法第146条第1項に基づく報告徴求命令を受領。

出典

最終更新 2026-07-13