
米国の保険会社アシュアランス・アメリカ(AssuranceAmerica)は、今年初めに攻撃者が同社のシステムに侵入したことを受け、約700万人のドライバーに影響を及ぼすデータ漏洩が発生したことを明らかにした。
AssuranceAmericaは9,500人以上の独立代理店からなるネットワークを通じて事業を展開しており、米国14州で自動車保険、賃貸住宅保険、および商用自動車保険を提供している。
同社は本件に関するプレスリリースをまだ発表していないものの、メイン州司法長官事務所への提出書類の中で、このデータ漏洩により6,998,886人の個人情報が流出していたことを明らかにした。
TechCrunchが最初に報じたように、AssuranceAmericaは3月17日にこの情報漏洩を検知し、攻撃者が同社のシステムから幅広い顧客情報を盗み出したことを確認した。
「2026年3月17日、当社は、2026年3月16日に当社の従業員1名を標的とした悪意のある活動に起因するとみられる、特定の社内システムに関する不審な活動を検知しました。 調査の結果、当社は、権限のない第三者が当社の情報技術(IT)環境の一部にアクセスし、特定のデータファイルをコピーしたことを確認しました」と、金曜日に影響を受けた人々に送付されるデータ漏洩通知書には記されている。
「その後、当社は影響を受けたファイルの調査を行い、それらのファイルに個人情報が含まれていた可能性のある個人を特定しました。関係するファイルの性質および必要な調査の範囲のため、このファイル評価プロセスはつい最近(2026年6月15日)に完了したばかりであり、今回、この通知を行うことになりました。」
同社の調査によると、盗まれた文書には、影響を受けた個人の氏名、連絡先情報、自動車保険契約または保険口座情報、運転者または車両情報、保険金請求関連情報、および運転免許証番号などが含まれていた。
セキュリティ侵害を検知して以来、AssuranceAmericaは攻撃により侵害された認証情報を無効化し、不正なセッションを遮断することで脅威アクターをネットワークから排除し、影響を受けたシステムを隔離するとともに、法執行機関に本件を報告しました。
「また、当社はITシステムおよびデータのセキュリティ強化を目的とした追加措置を実施しました。これには、パスワードのリセット、監視および脅威検知ツールの強化、ならびにサイバーセキュリティ上の脅威に関する従業員への追加指導が含まれます」と同社は付け加えた。
また、AssuranceAmericaは、影響を受けた顧客に対し、信用報告書、銀行口座、その他の財務諸表を確認した後に不審な動きを検知した場合は、直ちに金融機関に連絡するよう勧告した。
先月、米国の保険大手アフラックも、攻撃者が同社の日本子会社のシステムに侵入し、438万人の顧客の個人情報および銀行口座情報を盗み出したとして、データ侵害を公表した。
出典:https://www.bleepingcomputer.com/news/security/assuranceamerica-data-breach-exposes-records-of-69-million-drivers/




Comments