新日本検定協会にランサム攻撃、東京海上日動など損保契約者1,500件に漏洩リスク

登場人物紹介

チップス
どんぐり大学卒、一般企業の情報システム部で働く若手エンジニア。
入社1〜3年目らしい悩みを抱えつつ、日々の運用やセキュリティ対応に奮闘中。慌てんぼうだが素直で吸収力が高く、ボスに鍛えられながら着実に成長している。

ボス
セキュリティ、インフラ、運用の修羅場をくぐってきた歴戦のエンジニア。サイバーセキュリティラボの所長でボスと呼ばれている。
現場視点と経営視点の両方から、本当に使えるセキュリティとキャリア戦略を叩き込む。口は悪いが面倒見はよく、若手育成と実践的な情報発信に力を注いでいる。

「うちが委託している先がランサム攻撃に遭ったら、契約者情報はどうなるんでしゅか?」
「保険業界の委託先攻撃って、いま何が問題になっているんでしゅか?」

 

チップス

ボス、新日本検定協会へのランサム攻撃で、東京海上日動の契約者情報まで漏れそうって聞いたんでしゅが、これってどういう仕組みなんでしゅか?

ボス

そうだな。今回のケースは「委託先経由」での情報漏洩で、損保大手4社が同じ協会に業務を委託していたため、被害が連鎖的に広がる構図になっている。

2026年5月、新日本検定協会へのランサムウェア攻撃で東京海上日動など複数の損害保険会社の契約者情報に漏洩リスクが及ぶ事案が公表されました。
本記事では、事件の経緯と委託先攻撃のリスク・対策をわかりやすく整理していきます。

 

  • 2025年11月26日に新日本検定協会のサーバ侵入を検知、データ暗号化とファイル転送ツール実行の痕跡を確認
  • 東京海上日動の損害査定業務情報約1,500件、協会全体で約3万件超に漏洩リスク
  • 損保大手4社が業務委託しており、サプライチェーン攻撃の典型事例として警戒が広がる

 

業務委託先への攻撃は近年急増しており、契約者・顧客への波及がもっとも警戒される領域です。
事件の経緯、被害規模、そして利用企業が押さえるべき対策の順に整理していきます。

 

オススメ案件

【Microsoft 365・Intune環境の設計構築】神保町/セキュリティ・エンドポイント管理

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
設計, 構築
作業内容:
Microsoft 365およびIntuneを用いた最新のエンドポイント管理...

【セキュリティ関連サービスの導入・構築・運用】小川町/EDR・MDM・認証基盤

月額単価
800,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容:
自社セキュリティ関連サービスの導入から構築、運用までを一...

【情報セキュリティモニタリング・IT資産構成管理支援】虎ノ門(リモート併用)/インフラ経験が活きるセキュリティ案件

月額単価
700,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 運用・保守
作業内容:
企業の安全性を支える情報セキュリティモニタリング(内部監...

【大手保険会社海外拠点向けCrowdStrike導入・IR支援】千代田区(リモート併用)/EDR・セキュリティエンジニア

月額単価
1,300,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容:
大手保険会社のグローバル展開を支えるセキュリティ強化プロ...

【セキュリティ製品の運用・新規構築支援】新宿御苑(リモート併用)/WAF・IPS・IDS

月額単価
800,000円 / 月
稼働場所
東京都リモート併用
業務領域
構築, 運用・保守
作業内容:
多様なセキュリティ製品の運用および、ニーズに合わせた新規...

【銀行向けセキュリティ対策・AWSクラウド運用支援】勝どき/FISC準拠・AWS(IAM/Backup)

月額単価
900,000円 / 月
稼働場所
東京都
業務領域
構築, 運用・保守
作業内容:
銀行という極めて高い信頼性が求められる環境において、AWSを...

【通信会社向けフリーWiFiシステム構造改革】基本リモート/Splunk(o11y・ITSI)

月額単価
1,000,000円 / 月
稼働場所
フルリモート
業務領域
設計, 構築
作業内容:
大手通信会社が提供するフリーWiFiシステムの「構造改革」と...

【大手商社向けSASE(Zscaler/Prisma)導入・構築支援】飯田橋(ハイブリッド)/ネットワーク・セキュリティ

月額単価
1,200,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築
作業内容:
大手商社におけるSASE製品の導入需要拡大に伴う、体制強化の...

【船舶サイバーセキュリティ規制(IACS UR E26/E27)対応】新浦安/OT・ICSセキュリティ

月額単価
1,800,000円 / 月
稼働場所
千葉県
業務領域
その他
作業内容:
クルーズ事業の継続に不可欠な国際基準(IACS UR E26/E27)へ...

【某官公庁向けNW・セキュリティ基盤の設計構築】西新橋・23区内DC/Cisco・FortiGate・PaloAlto

月額単価
950,000円 / 月
稼働場所
東京都リモート併用
業務領域
設計, 構築
作業内容:
官公庁向けの重要インフラを支えるネットワークおよびセキュ...
目次

事件の概要:5月11日に東京海上日動が委託先被害を公表

 

東京海上日動は業務委託先である新日本検定協会のランサムウェア被害を2026年5月11日に公表しました。

 

検知から公表までの時系列

 

同協会は2025年11月にサーバへのアクセス不能を検知し、外部専門機関による調査の結果、複数サーバでデータが暗号化されていたことが判明しました。
判明した主な事実は以下の通りです。

 

  • 2025年11月26日:サーバアクセス不能を検知し調査を開始
  • ランサムウェアによる暗号化に加え、ファイル転送ツールが実行された痕跡を確認
  • 2026年5月11日:東京海上日動が公式に情報漏洩のおそれを公表
  • 現時点で漏洩情報の不正利用は確認されていない

 

詳細はITmedia NEWSの報道東京海上日動のお詫び文で確認できます。

 

チップス

11月の検知から公表まで半年もかかってるんでしゅか?遅すぎる気がしましゅが…

ボス

調査機関による被害範囲の特定には数か月かかるのが通例だな。だが委託元への一次連絡はもっと早期に行われるべきで、今後の業界ガイドラインで論点になるはずだ。

攻撃手口と委託先攻撃の構造

 

今回の手口は暗号化と情報窃取を組み合わせる二重恐喝型で、損保業界の委託構造に深く絡む典型事例です。

 

ファイル転送ツールが示す情報窃取の痕跡

 

近年のランサム攻撃は暗号化単独ではなく、外部送信ツールでデータを抜き取ってから暗号化する手法が主流です。
漏洩のおそれがある情報の内訳は以下の通りです。

 

対象件数主な情報項目
東京海上日動の損害査定業務約1,500件契約者氏名、被保険者氏名・住所・電話番号、証券番号、事故受付番号、メールアドレス
新日本検定協会の関係者全体約3万件業務関係者の氏名、住所、電話番号、メールアドレス
従業員・退職者・採用候補者約350件氏名、住所、電話番号、メールアドレス

 

損保4社で連鎖被害、サプライチェーン攻撃の典型

 

新日本検定協会は損保大手4社から損害査定業務を受託しており、1社の被害が複数の損保契約者に波及する構図でした。
委託先攻撃で特に警戒すべき観点は以下の通りです。

 

  • 委託先の被害が同業他社にも横展開しやすい(共通の業務委託先)
  • 委託元では検知できず、公表までのタイムラグが生じやすい
  • 事故対応の保険関連情報には機微な個人情報が大量に含まれる

 

チップス

1社の事件で4社の契約者が巻き込まれるんでしゅか…これは怖いでしゅね。

ボス

共通委託先はコストメリットがある反面、単一障害点になりやすい。委託先のセキュリティ評価は契約締結時だけでなく、定期的な再評価が欠かせないのだ。

まとめ:委託元・委託先ともに体制強化が急務

 

今回の事件は、共通委託先がランサム被害に遭うと損保業界全体に被害が波及することを示しました。
委託元は契約時のセキュリティ要件設定だけでなく、定期監査・即時通報体制の整備が必須です。
委託先側もEDR導入や多要素認証の徹底など、基礎的な防御を強化していく必要があります。

 

チップス

委託先のセキュリティも自社の問題として考えないとダメでしゅね。今日から見直しましゅ!

ボス

ふふふ、それでこそだ。サプライチェーン全体で守るという視点を持って、契約と運用の両面で備えていこう。

オススメ案件

【Microsoft 365・Intune環境の設計構築】神保町/セキュリティ・エンドポイント管理

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
設計, 構築
作業内容:
Microsoft 365およびIntuneを用いた最新のエンドポイント管理...

【セキュリティ関連サービスの導入・構築・運用】小川町/EDR・MDM・認証基盤

月額単価
800,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容:
自社セキュリティ関連サービスの導入から構築、運用までを一...

【情報セキュリティモニタリング・IT資産構成管理支援】虎ノ門(リモート併用)/インフラ経験が活きるセキュリティ案件

月額単価
700,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 運用・保守
作業内容:
企業の安全性を支える情報セキュリティモニタリング(内部監...

【大手保険会社海外拠点向けCrowdStrike導入・IR支援】千代田区(リモート併用)/EDR・セキュリティエンジニア

月額単価
1,300,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容:
大手保険会社のグローバル展開を支えるセキュリティ強化プロ...

【セキュリティ製品の運用・新規構築支援】新宿御苑(リモート併用)/WAF・IPS・IDS

月額単価
800,000円 / 月
稼働場所
東京都リモート併用
業務領域
構築, 運用・保守
作業内容:
多様なセキュリティ製品の運用および、ニーズに合わせた新規...

【銀行向けセキュリティ対策・AWSクラウド運用支援】勝どき/FISC準拠・AWS(IAM/Backup)

月額単価
900,000円 / 月
稼働場所
東京都
業務領域
構築, 運用・保守
作業内容:
銀行という極めて高い信頼性が求められる環境において、AWSを...

【通信会社向けフリーWiFiシステム構造改革】基本リモート/Splunk(o11y・ITSI)

月額単価
1,000,000円 / 月
稼働場所
フルリモート
業務領域
設計, 構築
作業内容:
大手通信会社が提供するフリーWiFiシステムの「構造改革」と...

【大手商社向けSASE(Zscaler/Prisma)導入・構築支援】飯田橋(ハイブリッド)/ネットワーク・セキュリティ

月額単価
1,200,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築
作業内容:
大手商社におけるSASE製品の導入需要拡大に伴う、体制強化の...

【船舶サイバーセキュリティ規制(IACS UR E26/E27)対応】新浦安/OT・ICSセキュリティ

月額単価
1,800,000円 / 月
稼働場所
千葉県
業務領域
その他
作業内容:
クルーズ事業の継続に不可欠な国際基準(IACS UR E26/E27)へ...

【某官公庁向けNW・セキュリティ基盤の設計構築】西新橋・23区内DC/Cisco・FortiGate・PaloAlto

月額単価
950,000円 / 月
稼働場所
東京都リモート併用
業務領域
設計, 構築
作業内容:
官公庁向けの重要インフラを支えるネットワークおよびセキュ...
よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

この記事を書いた人

セキュリティプロ・フリーランスは、セキュリティ領域に特化したフリーランス向けのエージェントサービスです。案件探しだけでなくキャリアにお悩みの方もお気軽にご相談ください。

目次