本文へスキップ
MameTechNews
バックエンド

大和証券、委託先への不正アクセスで顧客約11万人分の情報漏洩の可能性

## POINTS

  • 委託先SC社のサーバーに10月2日夜から3日朝にかけて不正アクセス
  • 約11万人分の氏名・メールアドレス・口座番号など、合計約22万件が漏洩した可能性
  • 自社システムへの侵入や不正取引は未確認、既存委託先の点検と管理強化を進める

大和証券は2026年10月5日、インターネット経由の問い合わせ内容の管理などに利用しているサービスの提供元、株式会社スカラコミュニケーションズ(SC社)のサーバーが不正アクセスを受け、顧客情報へのアクセスと取得の形跡が確認されたと適時開示した。SC社によると、不正アクセスは10月2日20時33分ごろから3日8時1分ごろまで続き、大和証券は3日に連絡を受けた。漏洩した可能性があるのは、約11万人分の氏名、メールアドレス、口座番号などの情報で、個人を特定できない問い合わせ情報を合わせると約22万件になる。大和証券自身のシステムへの不正アクセスは確認されておらず、現時点で不正な取引や情報の公開・拡散も確認されていない。同社は対象の顧客に個別に連絡し、不審な連絡への注意を呼びかけている。また、SC社の原因調査と恒久対策を確認するとともに、既存の委託先の点検を進め、委託先管理の強化策と実施時期を決めるとしている。SaaS型の問い合わせ管理基盤が侵害されると、複数の利用企業の顧客情報に影響が及ぶ点が改めて示された形だ。