新日本検定協会にランサム攻撃、東京海上日動など損保契約者1,500件に漏洩リスク

登場人物紹介

チップス
どんぐり大学卒、一般企業の情報システム部で働く若手エンジニア。
入社1〜3年目らしい悩みを抱えつつ、日々の運用やセキュリティ対応に奮闘中。慌てんぼうだが素直で吸収力が高く、ボスに鍛えられながら着実に成長している。

ボス
セキュリティ、インフラ、運用の修羅場をくぐってきた歴戦のエンジニア。サイバーセキュリティラボの所長でボスと呼ばれている。
現場視点と経営視点の両方から、本当に使えるセキュリティとキャリア戦略を叩き込む。口は悪いが面倒見はよく、若手育成と実践的な情報発信に力を注いでいる。
@boss_sec_labo

「うちが委託している先がランサム攻撃に遭ったら、契約者情報はどうなるんでしゅか?」
「保険業界の委託先攻撃って、いま何が問題になっているんでしゅか?」

 

チップス

ボス、新日本検定協会へのランサム攻撃で、東京海上日動の契約者情報まで漏れそうって聞いたんでしゅが、これってどういう仕組みなんでしゅか?

ボス

そうだな。今回のケースは「委託先経由」での情報漏洩で、損保大手4社が同じ協会に業務を委託していたため、被害が連鎖的に広がる構図になっている。

2026年5月、新日本検定協会へのランサムウェア攻撃で東京海上日動など複数の損害保険会社の契約者情報に漏洩リスクが及ぶ事案が公表されました。
本記事では、事件の経緯と委託先攻撃のリスク・対策をわかりやすく整理していきます。

 

  • 2025年11月26日に新日本検定協会のサーバ侵入を検知、データ暗号化とファイル転送ツール実行の痕跡を確認
  • 東京海上日動の損害査定業務情報約1,500件、協会全体で約3万件超に漏洩リスク
  • 損保大手4社が業務委託しており、サプライチェーン攻撃の典型事例として警戒が広がる

 

業務委託先への攻撃は近年急増しており、契約者・顧客への波及がもっとも警戒される領域です。
事件の経緯、被害規模、そして利用企業が押さえるべき対策の順に整理していきます。

 

オススメ案件

【Identity Governanceの核となるSailPoint導入プロジェクト】宝町・京橋(基本リモート)/AWS・Linux・自社開発エンハンス

月額単価
800,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築
作業内容:
最先端のアイデンティティガバナンス製品「SailPoint」の導入...

【OCI・DNS・PostgreSQL環境におけるセキュリティ管理・保全対応】錦糸町(常駐)/セキュリティインシデント対応・ログ分析

月額単価
800,000円 / 月
稼働場所
東京都
業務領域
運用・保守
作業内容:
OCI、DNS、PostgreSQLで構成されたシステム環境におけるセキ...

【次世代型アンチウイルス製品の選定・実装設計リード】与野(リモート併用・週3出社)/NGAV・EDR・製品選定

月額単価
900,000円 / 月
稼働場所
埼玉県リモート併用
業務領域
要件定義, 設計
作業内容:
クライアント企業のセキュリティ強化に向け、次世代型アンチ...

【CTO直下/最先端AIプロダクトのセキュリティ基盤構築】フルリモート/DevSecOps・LLMセキュリティ

月額単価
1,150,000円 / 月
稼働場所
フルリモート
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容:
CTOや開発チームと緊密に連携し、最先端のAIプロダクトにおけ...

【大手コンサル発/主要GRCプラットフォーム比較検証〜全体設計】豊洲(リモートメイン)/GRC・サイバーリスク定量化

月額単価
1,300,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計
作業内容:
大手コンサルティング会社が手掛けるGRC/CRQ基盤構築プロジェ...

【独立系コンサルファームで推進するPalo Alto製品群の導入支援】豊洲(基本リモート)/Prisma Access・SASE

月額単価
1,200,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築
作業内容:
独立系コンサルティングファームのサイバーセキュリティチー...

【グローバルセキュリティ基盤強化】愛知県(リモート併用/フルリモート可)/IGA導入・マイクロセグメンテーション

月額単価
1,600,000円 / 月
稼働場所
愛知県リモート併用
業務領域
要件定義, 設計
作業内容:
大手自動車関連企業におけるグローバルなセキュリティ基盤強...

【製造業セキュリティ部運用支援】赤坂・虎ノ門ヒルズ(週1日出社・週4日リモート)/Zscaler・SASE/FW運用

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
大手製造業顧客のセキュリティ部において、SASE(Zscaler)や...

【ID移行・ゼロトラスト推進】虎ノ門(週1-2日出社/フルリモート可)/Entra ID・セキュリティ改善

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容:
大手SIerが抱える複数のエンド企業に対し、オンプレADからEnt...

【Microsoft 365・Intune環境の設計構築】神保町/セキュリティ・エンドポイント管理

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
設計, 構築
作業内容:
Microsoft 365およびIntuneを用いた最新のエンドポイント管理...
目次

事件の概要:5月11日に東京海上日動が委託先被害を公表

 

東京海上日動は業務委託先である新日本検定協会のランサムウェア被害を2026年5月11日に公表しました。

 

検知から公表までの時系列

 

同協会は2025年11月にサーバへのアクセス不能を検知し、外部専門機関による調査の結果、複数サーバでデータが暗号化されていたことが判明しました。
判明した主な事実は以下の通りです。

 

  • 2025年11月26日:サーバアクセス不能を検知し調査を開始
  • ランサムウェアによる暗号化に加え、ファイル転送ツールが実行された痕跡を確認
  • 2026年5月11日:東京海上日動が公式に情報漏洩のおそれを公表
  • 現時点で漏洩情報の不正利用は確認されていない

 

詳細はITmedia NEWSの報道東京海上日動のお詫び文で確認できます。

 

チップス

11月の検知から公表まで半年もかかってるんでしゅか?遅すぎる気がしましゅが…

ボス

調査機関による被害範囲の特定には数か月かかるのが通例だな。だが委託元への一次連絡はもっと早期に行われるべきで、今後の業界ガイドラインで論点になるはずだ。

攻撃手口と委託先攻撃の構造

 

今回の手口は暗号化と情報窃取を組み合わせる二重恐喝型で、損保業界の委託構造に深く絡む典型事例です。

 

ファイル転送ツールが示す情報窃取の痕跡

 

近年のランサム攻撃は暗号化単独ではなく、外部送信ツールでデータを抜き取ってから暗号化する手法が主流です。
漏洩のおそれがある情報の内訳は以下の通りです。

 

対象件数主な情報項目
東京海上日動の損害査定業務約1,500件契約者氏名、被保険者氏名・住所・電話番号、証券番号、事故受付番号、メールアドレス
新日本検定協会の関係者全体約3万件業務関係者の氏名、住所、電話番号、メールアドレス
従業員・退職者・採用候補者約350件氏名、住所、電話番号、メールアドレス

 

損保4社で連鎖被害、サプライチェーン攻撃の典型

 

新日本検定協会は損保大手4社から損害査定業務を受託しており、1社の被害が複数の損保契約者に波及する構図でした。
委託先攻撃で特に警戒すべき観点は以下の通りです。

 

  • 委託先の被害が同業他社にも横展開しやすい(共通の業務委託先)
  • 委託元では検知できず、公表までのタイムラグが生じやすい
  • 事故対応の保険関連情報には機微な個人情報が大量に含まれる

 

チップス

1社の事件で4社の契約者が巻き込まれるんでしゅか…これは怖いでしゅね。

ボス

共通委託先はコストメリットがある反面、単一障害点になりやすい。委託先のセキュリティ評価は契約締結時だけでなく、定期的な再評価が欠かせないのだ。

まとめ:委託元・委託先ともに体制強化が急務

 

今回の事件は、共通委託先がランサム被害に遭うと損保業界全体に被害が波及することを示しました。
委託元は契約時のセキュリティ要件設定だけでなく、定期監査・即時通報体制の整備が必須です。
委託先側もEDR導入や多要素認証の徹底など、基礎的な防御を強化していく必要があります。

 

チップス

委託先のセキュリティも自社の問題として考えないとダメでしゅね。今日から見直しましゅ!

ボス

ふふふ、それでこそだ。サプライチェーン全体で守るという視点を持って、契約と運用の両面で備えていこう。

オススメ案件

【Identity Governanceの核となるSailPoint導入プロジェクト】宝町・京橋(基本リモート)/AWS・Linux・自社開発エンハンス

月額単価
800,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築
作業内容:
最先端のアイデンティティガバナンス製品「SailPoint」の導入...

【OCI・DNS・PostgreSQL環境におけるセキュリティ管理・保全対応】錦糸町(常駐)/セキュリティインシデント対応・ログ分析

月額単価
800,000円 / 月
稼働場所
東京都
業務領域
運用・保守
作業内容:
OCI、DNS、PostgreSQLで構成されたシステム環境におけるセキ...

【次世代型アンチウイルス製品の選定・実装設計リード】与野(リモート併用・週3出社)/NGAV・EDR・製品選定

月額単価
900,000円 / 月
稼働場所
埼玉県リモート併用
業務領域
要件定義, 設計
作業内容:
クライアント企業のセキュリティ強化に向け、次世代型アンチ...

【CTO直下/最先端AIプロダクトのセキュリティ基盤構築】フルリモート/DevSecOps・LLMセキュリティ

月額単価
1,150,000円 / 月
稼働場所
フルリモート
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容:
CTOや開発チームと緊密に連携し、最先端のAIプロダクトにおけ...

【大手コンサル発/主要GRCプラットフォーム比較検証〜全体設計】豊洲(リモートメイン)/GRC・サイバーリスク定量化

月額単価
1,300,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計
作業内容:
大手コンサルティング会社が手掛けるGRC/CRQ基盤構築プロジェ...

【独立系コンサルファームで推進するPalo Alto製品群の導入支援】豊洲(基本リモート)/Prisma Access・SASE

月額単価
1,200,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築
作業内容:
独立系コンサルティングファームのサイバーセキュリティチー...

【グローバルセキュリティ基盤強化】愛知県(リモート併用/フルリモート可)/IGA導入・マイクロセグメンテーション

月額単価
1,600,000円 / 月
稼働場所
愛知県リモート併用
業務領域
要件定義, 設計
作業内容:
大手自動車関連企業におけるグローバルなセキュリティ基盤強...

【製造業セキュリティ部運用支援】赤坂・虎ノ門ヒルズ(週1日出社・週4日リモート)/Zscaler・SASE/FW運用

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
大手製造業顧客のセキュリティ部において、SASE(Zscaler)や...

【ID移行・ゼロトラスト推進】虎ノ門(週1-2日出社/フルリモート可)/Entra ID・セキュリティ改善

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容:
大手SIerが抱える複数のエンド企業に対し、オンプレADからEnt...

【Microsoft 365・Intune環境の設計構築】神保町/セキュリティ・エンドポイント管理

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
設計, 構築
作業内容:
Microsoft 365およびIntuneを用いた最新のエンドポイント管理...
よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

この記事を書いた人

セキュリティプロ・フリーランスは、セキュリティ領域に特化したフリーランス向けのエージェントサービスです。案件探しだけでなくキャリアにお悩みの方もお気軽にご相談ください。

目次