2024年7月2日
当社が発送業務の一部(お客さま宛にお送りするご案内)を委託している株式会社イセトー(以下、「委託先」)の社内で、2024年5月26日(日)に一部サーバーやPCのファイルが暗号化されるランサムウェア被害が発生しました。
委託先において被害発生直後から、個人情報漏えいの有無を調査しておりましたところ、2024年6月24日(月)に、当社が委託先に提供しておりますお客さまのご契約情報にかかる以下の個人情報漏えいが確認されました。
お客さまをはじめとする関係者の皆さまに、ご迷惑とご心配をおかけしておりますことを、心よりお詫び申し上げます。
2022年9月末から同年10月初旬に、電子申込にてお手続きいただきましたお申込で当社より委託先にデータを連携したご契約の一部(1,082件)
(1)お客さま(契約者さま・被保険者さま・受取人さま等)の以下の情報
① 氏名
② 生年月日
③ 住所
④ 電話番号
⑤ 申込番号
(以下の情報はご入力いただいたお客さまのみ)
⑥ Eメールアドレス
⑦ 預金口座情報(口座番号の下3桁は「***」表示)
⑧ 年収情報
(2)対象となるご契約の取扱者情報
① 氏名
② 所属先
現時点では、上記情報の不正使用は確認されておりませんが、二次被害のおそれとして、ダークウェブ(サイバー攻撃者の特殊サイト)で情報がダウンロード可能な状態になっておりました(委託先にて調査継続中)。このため、不審な事象が発生いたしました際には、お手数ですが以下のお問い合わせ窓口へご連絡くださいますようお願い申し上げます。
当社といたしましては、対象情報の確認および原因究明・適切な対策を委託先に求めております。確認が出来次第、対象となる方には速やかにお電話ならびに書面にてご連絡をいたします。当社は委託先と連携を図り、誠実に対応にあたりますとともに、今後、同様の事態を生じさせないよう、再発防止に努めてまいります。
本件に関するお問い合わせは、以下の窓口までご連絡くださいますようお願い申し上げます。
<お問い合わせ窓口>
電話番号: 0120-504-329
受付時間: 月曜日~金曜日(祝日は除く)* 9時~17時
* 7月15日までは、土曜日、日曜日、祝日もお受けいたします。
委託先お知らせ
https://www.iseto.co.jp/news/news_202407.html
https://www.iseto.co.jp/news/news_202406.html
https://www.iseto.co.jp/news/news_202405-3.html