🔥 この記事の詳細
2026-08-28 更新
B
今週中

チューリッヒ保険会社は、ドライブレコーダーのデータアップロードシステム「Z-Dash」の脆弱性を悪用され、不正アクセスを受けたこと

事案🏢 他社事案
📅 2026-08-28📰 secnext
📌 一言でいうと
チューリッヒ保険会社は、ドライブレコーダーのデータアップロードシステム「Z-Dash」の脆弱性を悪用され、不正アクセスを受けたことを発表しました。2026年4月に攻撃を受け、最大1,668人分の顧客の氏名、メールアドレス、事案管理番号が流出した可能性があります。同社は現在システムを停止し、詳細な調査を進めており、対象顧客には書面で通知するとしています。
ℹ️ これは他社で発生した事案の情報です。貴社が当該サービスを利用していない場合は、参考情報としてご確認ください。同様の攻撃手法に対する備えのきっかけとしてもご活用いただけます。
🔍該当判定
  • ドライブレコーダーのデータ収集・管理システム「Z-Dash」を導入している
  • 社外からデータをアップロードさせるための専用システムを自社で運用している
  • 顧客の個人情報(氏名・メールアドレス等)をアップロード形式で収集する仕組みを利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
自社で同様のデータアップロードシステムを運用している場合は、脆弱性診断の実施およびアクセスログの不審な挙動の確認を推奨します。